Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Obiecte vechi și inutile car...

Mentenanta Acoperis

Cheder deteriorat , zgariat, cum ...

Laptop HP 15-AF001NQ, AMD E1-6015...
 Blat de bucatarie lungime 4,60 m

Termostat incalzire si racire

Configurare retea cu modem Vodafo...

Curtea Penala Internationala soli...
 Sunt obligate bancile sa opteze p...

Pensie anticipata partiala cu cer...

Subscriptii

Cat ar costa acest poster, se poa...
 Cum sa scapam de sobolani?

Alser Forest SA a dat teapa de 1,...

COD Eroare ABS ( Ford Mondeo MK5 )

Implanturi dentare clinici Consta...
 

Debian Server restored after Compromise

- - - - -
  • Please log in to reply
22 replies to this topic

#19
cmidp

cmidp

    medicine for the brain

  • Grup: Senior Members
  • Posts: 3,078
  • Înscris: 02.03.2003

View Postinfernal, on Jul 19 2006, 14:28, said:

Spuneau ca foloseau cam ultimul kernel pentru hardware testing si alte chestii , nu cred ca se plictiseau.

Suntem pe cale sa intram intr-o discutie ce poate degenera si eu nu vreau asta.

Dar nu consider tocmai profesional ca platformele de test sa fie accesibile din internet.

Nu stiu care-i situatia pe acolo, dar poate ca au facut asta si din lipsa de hardware (ca hardwareul serios nu este tocmai ieftin)

#20
infernal

infernal

    Member

  • Grup: Members
  • Posts: 774
  • Înscris: 11.01.2006
N-ar trebui sa fie accesibile de pe internet , dar cum ai spus lipsa de hardware se manifesta .

#21
retele

retele

    Acest etern fabulos

  • Grup: Senior Members
  • Posts: 5,788
  • Înscris: 29.04.2004

View Postmufă, on Jul 18 2006, 10:39, said:

Depinde. Multe distribuții au kerneluri puternic customizate și intens patch-uite :) Dar e posibil.
  
având în vedere că buba a fost descoperită odata cu pățania debianistă, toate distribuțiile sunt pasibile de eroarea respectivă

View Postmufă, on Jul 19 2006, 14:10, said:

De acord, dar te-ai gîndit că poate n-au aflat nici ei că le-au fost compromise serverele? :w00t:
  
povești, tată :)

View Postcmidp, on Jul 19 2006, 14:15, said:

Eu cand folosesc apt-get sa-mi upgradez desktopul ma astept ca acele pachete sa fie clean. Pe cand la Debian, in 2003 au scapat la mustata sa nu li se compromita si repository-ul si sa dea pachete aiurea 'la tot cartierul'.
dacă ne gândim bine, și atunci cred ca a fost o problemă de parolă mirosită, pe urmă exploatată o vulnerabilitate necunoscută până la acea dată.

Quote

Dintre toti aia in spatele carora nu sta nici o firma, Debianul e singurul care a avut serverele compromise.
dintre cei de care am aflat eu, nu amintesc aici decât de GNU.org, Gnome, Gentoo, FreeDesktop.org, plus Novell, bonus.

Mai gândiți puțin si la următoarea imagine: se dau aproximativ 50 servere (http://db.debian.org/machines.cgi), cu aproximativ 1500 de dezvoltatori care tot roiesc pe lângă ele, cam toți autentificându-se remote. Ca unul care am avut o oarecare tangență cu respectiva instituție mamut, pot spune ca e un pic de haos pe acolo, e chiar o performanță că au avut așa puține incidente pâna acum.

#22
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,804
  • Înscris: 13.01.2005

View Postretele, on Jul 19 2006, 23:58, said:

având în vedere că buba a fost descoperită odata cu pățania debianistă, toate distribuțiile sunt pasibile de eroarea respectivă
Și atunci de ce nu a apărut nici un upgrade de kernel la Redhat sau Fedora?

#23
retele

retele

    Acest etern fabulos

  • Grup: Senior Members
  • Posts: 5,788
  • Înscris: 29.04.2004
problema este detaliată aici: http://www.cve.mitre...e=CVE-2006-2451
se pare totuşi că am greşit, ea fusese semnalată cu câteva zile înainte de incidentul de la Debian, de către cei de la RedHat.

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate