ouais bon encore une fois, les images de la distro n'ont pas été compromises par la même occase chez ubuntu.
c'est pas la peine de m'envoyer les liens de tous les forums hackés de la planète.
si je fais une petite chronologie du serveur qui héberge à la fois le site officiel de mint, le blog, le forum, et les images disques, entre fin novembre et février :
- fin novembre ils subissent un crash disque (je sais pas si c'était du raid), ils perdent une partie du forum et du site
- en essayant de récupérer les données ils en effacent davantage (!?)
- ils s'aperçoivent que leurs sauvegardes quotidiennes ne couvrent qu'une partie des pertes
- leur site, leur forum, leur page d'accueil firefox et leurs images disques (hors torrent) restent inaccessibles pendant 2 semaines
- en février ils s'aperçoivent que leurs images disques sont corrompues et contiennent des backdoors (botnet ddos)
- sans savoir ce qui s'est passé ils remettent les images d'origines et laissent le site en ligne (ahin)
- ils se refont péter leurs images une nouvelle fois (normal)
- ils s'aperçoivent aussi que l'attaquant a récupéré l'intégralité de la base de données du forum
- il apparaît qu'ils utilisaient WordPress et phpBB sur le même serveur que leurs images disques (donc probablement les 2 solutions web les plus attaquées, à côté de données extrêmement sensibles)
- le tout avec des "permissions laxistes" (777 ?)
- ils ne sont pas capable de dire exactement comment l'attaquant s'y est pris et émettent toujours des suppositions (il est possible que l'attaquant soit très précautionneux et aie effacé ses traces, mais peu probable de mon point de vue)
pour les sources c'est dans les liens que j'ai déjà postés
je suis curieux de savoir si tu trouves une telle contre-performance technique chez une autre distro, mais dans ce cas je l'utiliserai probablement pas non plus...