Wednesday, January 23, 2008

Invasões no Apache verdade ou Ficção?

Ninguém está livre de ataque cibernético. A diferença é que o Linux não permite invações em massa. E as atualizações de segurança acontecem a todo momento. Os amantes do Tio Gates alardeam que ouve invasão no servidor Apache no Linux através do Ruindows, Mas..?????Prestar atenção
Note que não foi explorada nenhuma brecha de segurança, nem do Apache nem de servidores Linux ou Windows rodando Apache, a invasão se deu pelo uso de logins e senhas roubadas, mostrando que o elo fraco neste caso foi o elo humano, com senhas fracas e uma má administração não importa muito que sistema esteja rodando, sempre haverá problemas. Note também o alvo da invasão, depois de instalado o código malicioso no servidor, ele vai rodar em desktops Windows desatualizados, pois a brecha que será explorada é de 2006 e sistemas Windows atualizados e bem administrados não tem o que temer, mas uma vez quem vai se dar mal, é quem adminstra mal o seu sistema, sofrerão apenas máquinas Windows desatualizadas.
Gustavo - 23 Jan 2008, 10h26