SourceForge被攻击

SourceForge的服务器在昨天受到攻击,为了确定帐户安全,所有SourceForge的注册用户的帐号失效,用户需要重置密码才可以重新登陆SourceForge的网站。
以下是SourceForge的官方Blog译文:

昨天我们的安全人员发现了一些针对我们的基础设施的攻击。这次袭击导致了几个SourceForge.net服务器的信息泄漏。我们主动关闭了 少数以开发 人员为中心的服务,以保障我们的服务器。 我们的当务之急是防止受到进一步的攻击,并确保数据的完整性。我们已经全员出动,来确定受攻击的范围,消除它们,并验证数据的完整性和恢复的受影响的服 务。

这个问题最初是在几个CVS服务器主机上被发现,但我们的分析表明, 其它的几台机器也受到影响。虽然我们相信我们已经确定了攻击的目标,但我们会核实我们其他的服务和所有数据。作为短期的反应,我们已经关闭了以下服务,以 防止任何进一步的攻击: * CVS的主机 * ViewVC(基于Web的代码浏览) *新版本上传功能 *互动界面服务 我们会在紧急措施结束之后提供更详细说明,来解释到底发生了什么,以及如何预防受到进一步的攻击。

如果你需要帮助,请联系sfnet_ops@geek.net,并关注我们的Blog:https://sourceforge.net/blog/

版权声明:可以任意转载,转载时请务必以超链接形式标明文章原始出处和作者信息及本声明

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *