nieuws: Ars Technica kampte met defacement
Volgens het Twitter-account van nidohax kon de hack gebeuren omdat de SSH key van de root user ergens op hun server te vinden was.
Volgens het Twitter-account van nidohax kon de hack gebeuren omdat de SSH key van de root user ergens op hun server te vinden was.
Basic Ars security protocols: make sure you have a root user's passwordless id_rsa in a world readable tarball on one of your boxes. (1/2)
Also make sure that the password for a sudoer active on every box is kept in one of the sysadmin's .bash_history files (-p flag ftw). (2/2)