Endian 2.4.1 – Hackeado

Visualizando 2 respostas da discussão
  • Autor
    Posts
    • #1708
      Marcos Medina
      Participante

      Saudações,

      Postei sobre isso no tópico: Kernel vulnerabilidades, mas como corre o risco de passar despercebido, acho importante destacar o problema ocorrido.

      Um Endian 2.4.1 teve seu Kernel modificado, notei comportamento estranho e ao executar o comando TOP, recebia a seguinte mensagem:

      Warning: /boot/System.map-2.6.32.25-57.e40.i586 has an incorrect kernel version

      Warning: /boot/System.map has an incorrect kernel version

      É um servidor que tinha aberto acesso à ele nas portas 222 e 10443 e um port forward pra 3389 de um TS.

      Guardei uma cópia do HD pra analise e refiz o servidor, acho importante que mantenham o seu firewall atualizado e faça uma boa análise nas regras.

      Att,


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #10834
      mantunespb
      Participante

      Pois é.

      Mandei um post comentando sobre as vulnerabilidades do endia.. uma FALHA GRAVE.. e pelo visto ninguém comentou nada..

      Quando eu falo que deixar firewall aberto nas portas 10443 (externo) e 3389 é melhor nem ter firewall.. acesso via TS somente com VPN.

    • #10835
      mantunespb
      Participante

      Tem como disponibilizar uma imagem deste HD.. para analise forense ??

Visualizando 2 respostas da discussão
  • O tópico ‘Endian 2.4.1 – Hackeado’ está fechado para novas respostas.