![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Bulletin d'actualité
2006-16
Gestion du documentUne gestion de version détaillée se trouve à la fin de ce document. Le bulletin d'actualité est disponible dans son intégralité et au format PDF à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2006-ACT-016.pdf Un extrait du bulletin, ne reprenant que les articles de la semaine, se trouve en HTML à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2006-ACT-016/ 1 Activité en cours1.1 Incident traitéLe CERTA a traité un cas de compromission par exploitation en SSH d'un mot de passe faible pour le compte root. La machine ainsi compromise a ensuite été utilisée pour attaquer -avec succès- d'autres serveurs SSH. Il est rappelé l'importance d'utiliser des mots de passe robustes, même pour des machines de test. 2 Attaques sur Claroline/DokeosLe CERTA constate que les attaques sur Claroline et Dokeos continuent. Elles se manifestent dans les journaux par des tentatives d'inclusion php (php include). Il est possible de mettre en évidence ces attaques avec des commandes du type : grep -i includePath access.log La variable includePath est utilisée pour exécuter des programmes situés sur des serveurs http distants généralement compromis. Il est important de vérifier de telles tentatives d'intrusion dans les journaux et de les signaler au CERTA. 3 Rappel des avis et mises à jour émisDurant la période du 14 au 20 avril 2006, le CERTA a émis les avis suivants :
Pendant cette même période, les mises à jour suivantes ont été publiées :
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||