A
Aleks-es
22 мая 2024 г.
Любителям арендованных серверов:

Некоторое время назад для удобства первоначальной настройки ОС в официальный дистрибутив Ubuntu был добавлен пользователь с логином и паролем “ubuntu”. Информация об этом есть и на официальном сайте.
Как нам удалось обнаружить, такой пользователь добавлен и в актуальный (24.04) дистрибутив ОС, предназначенный для установки на серверные и десктопные процессоры, что позволяет злоумышленникам авторизоваться на сервер и запускать на нем какие-либо процессы.
Мы все равно крайне настоятельно рекомендуем удалить пользователя “ubuntu”, что можно сделать по инструкции.
Вы получили данное уведомление так как недавно устанавливали Ubuntu 24.04 на ваш сервер.
Ответов: 12
A
Alex
где?
T
T̷̯͗̓͆͘͠i̴̭͉͊́̅̕͜͝m̴̅
ubuntu:ubuntu?
 
Alex
где?
Не знаю, не рыл. Это один из российских провайдеров прислал как напоминалку что нужно грохнуть этого юзера. Возможно что это они сами такой дистрибутив собрали для автоматической установки. Это новая 24-я убунта
𝗱
𝗱𝗺𝗸𝘁𝗲𝗹
в off docker image тоже запихнули 😏
 
T
T̷̯͗̓͆͘͠i̴̭͉͊́̅̕͜͝m̴̅
𝗱𝗺𝗸𝘁𝗲𝗹
имхо, какой-то наркоманский инфоповод, в системах почти всегда есть учётные записи по умолчанию с различными привилегиями доступа

Es insuficiencia de administración de los derechos de los usuarios y nada mas
T
T̷̯͗̓͆͘͠i̴̭͉͊́̅̕͜͝m̴̅
𝗱𝗺𝗸𝘁𝗲𝗹
ну в 22.04 не было
имхо, так не правильно говорить, инсталляции бывают разные и в cloud-init инсталляции пользователь ubuntu мог быть в любой версии
𝗱
𝗱𝗺𝗸𝘁𝗲𝗹
T̷̯͗̓͆͘͠i̴̭͉͊́̅̕͜͝m̴̅
имхо, так не правильно говорить, инсталляции бывают разные и в cloud-init инсталляции пользователь …
они могут быть, а теперь есть по default, вот я вчера проверил свои сервера на 22.04 на Ionos - там только рут давали - я сам создавал user себе
T
T̷̯͗̓͆͘͠i̴̭͉͊́̅̕͜͝m̴̅
𝗱𝗺𝗸𝘁𝗲𝗹
они могут быть, а теперь есть по default, вот я вчера проверил свои сервера на 22.04 на Ionos - там…
ubuntu:ubuntu теперь во всех что-ли версиях Desktop, Server, Cloud Server, Live?
𝗱
 

Похожие вопросы 🇪🇸

Aleks-es
20 мая 2023 г.
Мне последние полтора года доставляло некоторые неудобства подключаться из Испании с компьютера к некоторым российским сайтам, так как приходится иметь с ними дело по работе. И дело не только в блокировках, но и в том что вообще палиться с испанским IP перед всякими российскими гос.организациями и банками лишний раз не хотелось.
Собственный VPN, который я себе сделал на базу WireGuard и самой простой виртуалки за 370 рублей в месяц на REG.RU эту проблему с одной стороны решал, но при включённом VPN весь траффик с компьютера без разбора шёл через этот VPN, некоторые запущенные программы в момент подключения/отключения VPN дисконнектились, потом забывал ВПН отключить и думал почему у меня при гигабитном канале всё так тормозит, в общем это решение работало, но доставляло определённые бытовые неудобства.

И вот недавно нашёл абсолютно простое и элегантное решение. Нужно всего лишь установить SSH туннель со своим собственным сервером, при этом на нём вообще ничего не нужно настраивать, ну если только делать подключение не по паролю, а по ключу, то сгенерировать и прописать туда свой ключ.
А на компьютере сделал следующее:
- настроил SSH соединение с автологином по ключу в программе Putty,
- прописал в настройках этого соединения SSH -> Tunnels -> new forvarded port любой свой локальный порт, например 8080
- поставил в одном из браузеров (у меня для этого Opera) бесплатное расширение SimpleProxy из магазина приложений
- прописал в этом расширении подключаться по Socks5 через 127.0.0.1 порт 8080 без всякого пароля

И профит! Теперь у меня только браузер Опера ходит в интернет с конкретного российского IP, причем спокойно 80 Мбит показывает при 100 Мбит у виртуалки, а все остальные программы и браузеры работают на максимальной скорости гигабитного испанского интернет-канала.
Petr
11 апреля 2024 г.
🤚 Apple: пользователи в более чем 90 странах могли подвергнуться нацеленной шпионской или хакерской атаке на систему Apple ID

Сообщается, что замечена подозрительная активность с учётными записями Apple ID в более чем 90 странах мира, есть сообщения в том числе о случаях на территории России. Точные мотивы и цели этой хакерской атаки пока неизвестны, шпионят за конкретными пользователями и в результате могут подделать уведомление/письмо от Apple для угона аккаунта Apple ID.

Сейчас, если пользователь входит на appleid.apple.com и видит уведомление в самом верху страницы – он может оказаться в области тех пользователей кого эта атака могла коснуться. У таких пользователей появляется следующее уведомление от самой Apple на почте, привязанной к Apple ID:
«Apple обнаружила, что вы стали мишенью для шпионской атаки, которая пытается удалённо скомпрометировать iPhone и связанный с вами Apple ID. Мы не можем предоставить больше информации о том, что заставило нас отправить вам это уведомление, так как это может помочь злоумышленникам шпионских программ адаптировать свое поведение, чтобы избежать обнаружения в будущем.
Эта атака, скорее всего, нацелена на вас именно из-за того, кто вы или что вы делаете. Хотя никогда не удается достичь абсолютной уверенности при обнаружении таких атак, Apple очень уверена в этом предупреждении - пожалуйста, отнеситесь к этому серьезно.»

Компания рекомендует в таком случае:
1. Обновить все устройства до новейшего программного обеспечения, которое включает в себя последние исправления безопасности;
2. Защитить устройства с помощью пароля и Face ID/Touch ID;
3. Использовать двухфакторную аутентификацию и надёжный пароль для Apple ID;
4. Использовать надёжные и уникальные пароли в онлайн-среде;
5. Не нажимать на ссылки или вложения от неизвестных и подозрительных отправителей, без уточнения характера данного письма у самого настоящего отправителя.
Anastasiya
13 января 2023 г.
⚡️ Сбербанк отключит старые версии приложений, оставив без доступа владельцев айфонов за границей

Согласно рассылке банка, с 16 января устаревшие версии приложений перестанут работать. Об этом пишет РИА со ссылкой на полученное сообщение.

Однако если владельцы смартфонов с Андроид могут обновить приложение на сайте банка или в российском RuStore, то на айфоны обновленные приложения сейчас ставят только в офисах Сбера — получить новую версию за границей не получится.

«Ваше приложение «Сбербанк онлайн» перестает работать 16 января 2023 года. Вы можете использовать веб-версию или обновить приложение в офисе», — передает РИА сообщение банка.

В Сбербанке уточняют, что отключение затронет небольшое количество клиентов, но не раскрывает процент пользователей со старыми версиями. Так или иначе, всем клиентам независимо от их устройств доступна веб-версия «Сбербанк онлайн».

@ranarod