红帽Ceph代码库遭黑客攻击(附Ceph干净版操作)
上周红帽遭到了一次非常令其不快的意外事件。Ceph社区网站和Inktank下载网站双双遭到黑客攻击。前者为开源Ceph分布式对象存储系统托管开发代码,后者则是Ceph的商业版本。
到底发生了什么?代码有没有遭到破坏?我们仍不得而知。红帽方面称:“虽然眼下正在开展调查这起入侵事件的工作,但我们最初的重心放在为这两个网站确保软件和分销渠道的完整性上。”
好消息是“迄今为止,我们的调查还没有发现这两个网站上可供下载的代码遭到了危及。”坏消息是,红帽“无法完全排除一些受到危及的代码在过去某个时候被下载这种可能性。”
这起入侵事件不仅向红帽的CentOSCeph打开了大门,还向UbuntuLinux的Ceph打开了大门,无异于往这款存储软件的伤口上撒了把盐。两者都依赖来自download.inktank.com的代码。CentOS版本和Ubuntu版本是用Inktank签名密钥(id5438C7019DCEEEAD)签名的。此外,ceph.com为用Ceph签名密钥(id7EBFDD5D17ED316D)签名的Ceph 社区版本提供了上游程序包。
红帽安全部门声称它们“不再信任Inktank签名密钥的完整性,因而使用标准的红帽版本密钥重新签名了红帽Ceph存储产品的这些版本。红帽Ceph存储产品的客户应该只使用由红帽版本密钥签名的版本。”
这起入侵事件并没有影响其他Ceph网站,比如download.ceph.com或git.ceph.com,还已知没有影响其他任何的Ceph社区基础设施。没有证据表明版本构建系统或Cephgithub源代码库受到了危及。
据Ceph声称“已经为ceph.com和download.ceph.com构建了新的主机,并且重新构建了网站。 download.ceph.com上的所有内容都已经过审核,指向程序包位置的所有ceph.comURL现在都重定向到那里。 download.ceph.com上仍缺失一些内容,不过会在今天晚些时候补上:源代码打包文件将从git重新生成,旧的版本程序包由新的版本密码重新签名。”
红帽Ceph存储软件或红帽企业版Linux(RHEL)没有受到这个问题的影响。红帽的其他产品同样未遭到损坏。
使用下列操作即可下载、核实和安装已知干净的Ceph版本。
更换APT密钥(Debian和Ubuntu)
代码: sudo apt-key del 17ED316D curl https://git.ceph.com/release.asc | sudo apt-key add -sudo apt-get update
更换RPM密钥(Fedora、CentOS和SUSE等)
代码: sudo rpm -e --allmatches gpg-pubkey-17ed316d-4fb96ee8 sudo rpm --import https://git.ceph.com/release.asc
重新安装程序包(Fedora、CentOS和SUSE等)
代码: sudo yum clean metadata sudo yum reinstall -y $(repoquery --disablerepo=* --enablerepo=ceph --queryformat=%{NAME} list *)
原创文章,作者:kepupublish,如若转载,请注明出处:https://blog.ytso.com/57724.html
centosFedoralinuxUbuntu开源相关文章
- 清华毕业生开发新特效编程语言,99行代码实现《冰雪奇缘》,网友:大神碉堡!创世的快乐「建议收藏」
- springcloud实战:使用代码生成器生成代码操作数据库
- Python中利用长短期记忆模型LSTM进行时间序列预测分析 - 预测电力负荷数据|附代码数据
- 【C-文件操作】一文教你如何将代码的数据持久化
- 程序员,只产出代码是远远不够滴,还应该有......
- HDFS的Java客户端操作代码(查看HDFS下所有的文件或目录)详解大数据
- Zookeeper的增删改查Java代码详解编程语言
- 路精彩Linux 代码:点灯指引前行之路(linux代码行)
- js实现用滚动条来放大缩小图片的代码
- javascriptDiscuz代码中的msn聊天小功能
- PerlMysql数据库操作实现代码
- JS输入字数判断实现代码
- javascript两段代码,两个小技巧
- jQuery操作下拉列表框实现代码
- asp.net下cookies操作完美代码
- memcached和mysql主从环境下php开发代码详解
- PHParray的加法操作代码
- jqueryradio操作代码
- asp.net下Cache缓存操作类代码
- 基于JQuery的动态删除Table表格的行和列的代码
- smarty巧妙处理iframe中内容页的代码
- python布尔操作实现代码
- js3种归并操作的实例代码
- Checbox的操作含已选、未选及判断代码
- Java注册邮箱激活验证实现代码
- javascript表格内容排序简单操作示例代码
- Jquery操作js数组及对象示例代码
- 兼容ie6浏览器的php下载文件代码分享