全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2635|回复: 11

总结了下这次Linode发布的修改密码通知

[复制链接]
发表于 2016-1-6 14:01:19 | 显示全部楼层 |阅读模式
本帖最后由 Stack 于 2016-1-6 15:25 编辑

先发布在 http://zhujituijie.com/post/115

大致总结了一下主要几点信息:

1. 由于管理密码超期,用户在下次登录时需要重新修改密码,虽然有点麻烦,但是没办法。
2. 目前发现有三个未经授权的外部账户侵入2台Linode服务器,可能导致账户内的信息被读取泄露以及服务器宕机影响。已通知受影响服务的用户。
3. 正在马不停蹄处理入侵事件以及持续的DDoS攻击,已与第三方网络安全公司以及法律团体联系合作,后续将更进最新消息。
4. 事件的始作俑者未知,为确保安全,目前需要用户进行密码修改,切勿使用弱密码,授权两步验证,不同的服务器不要使用相同密码等。

如果有遗漏的,楼下补充。
发表于 2016-1-6 14:04:15 | 显示全部楼层
一登录就直接强制要求改密码,已经改了。
 楼主| 发表于 2016-1-6 14:05:57 | 显示全部楼层
zrj766 发表于 2016-1-6 14:04
一登录就直接强制要求改密码,已经改了。

刚开始我只知其然,不知其所以然,所以跑去看了下他们的日志。
发表于 2016-1-6 14:09:03 | 显示全部楼层
我想,linode应该不是用明文密码吧
 楼主| 发表于 2016-1-6 14:09:29 | 显示全部楼层
kid424 发表于 2016-1-6 14:09
我想,linode应该不是用明文密码吧

这种规模的公司应该不会明文储存密码吧
发表于 2016-1-6 15:17:47 | 显示全部楼层
这是第二次被拖了,另外那个翻译不是保险公司,是安全公司。
发表于 2016-1-6 15:24:14 | 显示全部楼层
这是第二次被拖了,另外那个翻译不是保险公司,是安全公司。
 楼主| 发表于 2016-1-6 15:26:58 | 显示全部楼层
62900015 发表于 2016-1-6 15:17
这是第二次被拖了,另外那个翻译不是保险公司,是安全公司。

感谢大神指正,我已经修改了对应的位置。
发表于 2016-1-6 15:28:13 | 显示全部楼层
如何开启两步验证?
发表于 2016-1-6 18:51:57 | 显示全部楼层
linode也这么弱?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 18:12 , Processed in 0.071468 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表