<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Несколько серверов Ubuntu были взломаны</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html</link>
    <description>В результате нерегулярного проведения обновлений и отсутствии шифрования ftp трафика, 5 из 8 серверов обслуживающих проект Ubuntu Linux были по цепочке взломаны, далее с них была организована атака на другие системы.&lt;br&gt;&lt;br&gt;URL: http://it.slashdot.org/article.pl?sid=07/08/15/1341224&amp;from=rss&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11747&lt;br&gt;</description>

<item>
    <title>Несколько серверов Ubuntu были взломаны (a5b)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#92</link>
    <pubDate>Fri, 14 Sep 2007 21:28:02 GMT</pubDate>
    <description>на какую дату смотреть?&lt;br&gt;</description>
</item>

<item>
    <title>Несколько серверов Ubuntu были взломаны (leon55)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#91</link>
    <pubDate>Tue, 21 Aug 2007 09:37:08 GMT</pubDate>
    <description>ну и даже если что случилось? Вы, спрашивается, от этого сильно пострадали?&lt;br&gt;Или у вас есть предположение, что пострадали портеджи?&lt;br&gt;</description>
</item>

<item>
    <title>Несколько серверов Ubuntu были взломаны (leon55)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#90</link>
    <pubDate>Tue, 21 Aug 2007 09:23:21 GMT</pubDate>
    <description>&amp;gt;Кто там говорил что Гента рулит? а?&lt;br&gt;&lt;br&gt;Я говорил.&lt;br&gt;Вместе со своим циннизмом убейся апстену, холиварщик.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;/*&lt;br&gt;&lt;br&gt;The gentoo packages web app contains a command injection vulnerability within&lt;br&gt;the &quot;similar&quot; links.&lt;br&gt;&lt;br&gt;Reproducible: Always&lt;br&gt;&lt;br&gt;Steps to Reproduce:&lt;br&gt;1.Visit the http://packages.gentoo.org page &lt;br&gt;2.Click on any package&apos;s Similar link&lt;br&gt;3.Add a semi-colan to the URL followed by the command you&apos;d like to execute. If&lt;br&gt;spaces are required use $&#123;IFS&#125; as a replacement for spaces.&lt;br&gt;&lt;br&gt;Actual Results:  &lt;br&gt;At the bottom of the page the output of the command will be shown.&lt;br&gt;&lt;br&gt;Expected Results:  &lt;br&gt;Commands should not be executed&lt;br&gt;&lt;br&gt;*/&lt;br&gt;</description>
</item>

<item>
    <title>Несколько серверов Ubuntu были взломаны (Vladimir A)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#89</link>
    <pubDate>Mon, 20 Aug 2007 18:51:43 GMT</pubDate>
    <description>&amp;gt;Кто там говорил что Гента рулит? а? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.securitylab.ru/news/301539.php &lt;br&gt;&lt;br&gt;человеческий фактор никто не отменял. если закодили веб-морду с возможностью обработки передаваемых параметров - значит инъекций не избежать. и не в генте дело, а в веб-морде проекта.&lt;br&gt;&lt;br&gt;да, гента рулит, если руки хотя бы дотягиваются до мануалей.&lt;br&gt;а уж сколько возможностей она предоставляет, в частности для решений под &quot;высокую нагрузку&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько серверов Ubuntu были взломаны (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#88</link>
    <pubDate>Mon, 20 Aug 2007 15:13:13 GMT</pubDate>
    <description>Кто там говорил что Гента рулит? а?&lt;br&gt;&lt;br&gt;http://www.securitylab.ru/news/301539.php&lt;br&gt;</description>
</item>

<item>
    <title>а пойдёмте на wiki? (bss)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#87</link>
    <pubDate>Mon, 20 Aug 2007 12:08:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;в дефолтном /etc/xinetd.conf от Master 2.0&lt;br&gt;&amp;gt;&amp;gt;Гм. Вообще-то в OpenBSD нет никакого дефолтного xinetd и, соответственно, /etc/xinetd.conf&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это и не было OpenBSD, как написано. &lt;br&gt;&lt;br&gt;Да, действительно. &lt;br&gt;</description>
</item>

<item>
    <title>а пойдёмте на wiki? (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#86</link>
    <pubDate>Mon, 20 Aug 2007 12:01:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;в дефолтном /etc/xinetd.conf от Master 2.0&lt;br&gt;&amp;gt;Гм. Вообще-то в OpenBSD нет никакого дефолтного xinetd и, соответственно, /etc/xinetd.conf&lt;br&gt;&lt;br&gt;Это и не было OpenBSD, как написано. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) USE flags и rpmbuild --with (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#85</link>
    <pubDate>Mon, 20 Aug 2007 12:00:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;freeradius-pgsql-1.1.7-alt0.M40.1.i586.rpm &lt;br&gt;&amp;gt;Это хорошо. А как быть если мне потребуется поддержка unixODBC? &lt;br&gt;&lt;br&gt;Судя по Fedora -- собирается из того же тарбола?  Тогда я бы дописал секцию и BuildRequires в spec, собрал/проверил у себя и повесил фичреквест майнтейнеру включить в сборку, чтоб не держать получившийся spec.diff отдельно.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Можно пример, опять же? (не настаиваю, чтобы прям сюда) &lt;br&gt;&amp;gt;Я не про настройки репозитария, а по его генерацию. Самый простой пример &lt;br&gt;&amp;gt;добавка kerberos  в дистрибутив и сервисы умеющие его. В случае &lt;br&gt;&amp;gt;бинарного дистрибутива надо искать пакеты с его поддержкой и заменять те &lt;br&gt;&amp;gt;которые ее не имеют. В случае Gentoo достаточно изменить один флаг &lt;br&gt;&amp;gt;и пересобрать мир с указанием использования нового флага. &lt;br&gt;&lt;br&gt;Насколько понимаю, это несколько изменяется с учётом того, что в основных пакетных дистрибутивах дозрели до мысли публиковать свои сборочные системы (в Debian и ALT они доступны очень давно).&lt;br&gt;&lt;br&gt;Единственная проблема, которую сходу вижу в нашем случае -- то, что при пере</description>
</item>

<item>
    <title>а пойдёмте на wiki? (bss)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/38204.html#84</link>
    <pubDate>Mon, 20 Aug 2007 11:53:26 GMT</pubDate>
    <description>&amp;gt;Спасибо, Линус.  Наконец-то вместо очередного длиннющего офтопика сподвигли пойти на wiki &lt;br&gt;&amp;gt;и написать статью со ссылками и названием, которое многое объясняет: http://wiki.opennet.ru/DistroImhoMike &lt;br&gt;&lt;br&gt;&quot;И не только он, судя по словам местных опёнководов. Кстати, один из них несколько лет тому офигел от only_from = 127.0.0.1 в дефолтном /etc/xinetd.conf от Master 2.0 -- со словами &quot;Майк, ну я, конечно, параноик, НО НЕ НАСТОЛЬКО ЖЕ!&quot;&quot;&lt;br&gt;&lt;br&gt;Гм. Вообще-то в OpenBSD нет никакого дефолтного xinetd и, соответственно, /etc/xinetd.conf&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
