Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Forum italiano (Italian)
  • Search

rsync.gentoo.org compromesso

Questa è la sezione italiana del forum gentoo destinata a fornire supporto all'omonima distribuzione.

Moderator: ago

Post Reply
  • Print view
Advanced search
16 posts • Page 1 of 1
Author
Message
morellik
l33t
l33t
User avatar
Posts: 629
Joined: Mon Feb 03, 2003 2:24 pm
Location: Firenze
Contact:
Contact morellik
Website

rsync.gentoo.org compromesso

  • Quote

Post by morellik » Thu Dec 04, 2003 8:50 am

Uno dei server che serve alla rotazione dei vari rsync.*.gentoo.org e'
stato compromesso.
Anche se nessuno dei file del portage tree sembra sia stato modificato
se qualcuno ha server pubblici, e' probabilmente meglio fare un bell' emerge sync.

Ciauz
morellik
Top
shev
Bodhisattva
Bodhisattva
User avatar
Posts: 4084
Joined: Mon Feb 03, 2003 3:12 pm
Location: Italy

  • Quote

Post by shev » Thu Dec 04, 2003 10:53 am

L'ho spostato come sticky perchè oltre a non essere assolutamente OT direi che è abbastanza importante. Anche perchè alcuni qui mi pare abbiano un un qualche tipo di mirror gentoo, personale o meno.
Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo
Top
koma
Advocate
Advocate
User avatar
Posts: 2702
Joined: Fri Jun 06, 2003 10:13 am
Location: Italy
Contact:
Contact koma
Website

  • Quote

Post by koma » Thu Dec 04, 2003 4:50 pm

cosa consigliate come server?
http://www.youtube.com/watch?v=_yoJI-Tl94g GLORY GLORY HYPNOTOAD
Top
morellik
l33t
l33t
User avatar
Posts: 629
Joined: Mon Feb 03, 2003 2:24 pm
Location: Firenze
Contact:
Contact morellik
Website

  • Quote

Post by morellik » Thu Dec 04, 2003 5:06 pm

koma wrote:cosa consigliate come server?
Nessuno in particolare. Il server compromesso e' stato tolto dal giro, i file del portage tree sembrano non essere stati toccati.
ll suggerimento e' di fare un emerge sync per essere sicuri.

Ciauz
morellik
Top
bld
l33t
l33t
User avatar
Posts: 759
Joined: Wed Mar 26, 2003 1:30 am
Location: Outter Space

hmm

  • Quote

Post by bld » Thu Dec 04, 2003 7:44 pm

Ce una discussione qui http://kizoku.ath.cx/node.php?id=211
insieme al "anouncement" e a le info che ha fornito drobbins.
A happy GNU/Linux user!!
Top
morellik
l33t
l33t
User avatar
Posts: 629
Joined: Mon Feb 03, 2003 2:24 pm
Location: Firenze
Contact:
Contact morellik
Website

  • Quote

Post by morellik » Fri Dec 05, 2003 9:27 am

Sempre in relazione a questo avviso, il team di Gentoo informa che probabilemte
l'exploit e' stato portato a termine grazie alla combinazione di una vulnerabilita' nel kernel <=2.4.22 e di rsync <=2.5.6.
Coloro che usano Gentoo su macchine sensibili, sono pregati di aggiornare sia il kernel
alla versione 2.4.23 e rsync alla versione 2.5.7.

Ciauz
morellik
Top
cerri
Bodhisattva
Bodhisattva
User avatar
Posts: 2957
Joined: Wed Mar 05, 2003 5:36 am
Location: # init S
Contact:
Contact cerri
Website

  • Quote

Post by cerri » Fri Dec 05, 2003 11:17 am

Pare che sia lo stesso problema di debian...
Enjoy your freedom.
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
<----------------------->
Andrea Cerrito
Top
Menkalinan
n00b
n00b
Posts: 54
Joined: Mon Oct 13, 2003 5:09 pm
Location: Trieste, Italy

  • Quote

Post by Menkalinan » Fri Dec 05, 2003 11:25 am

cerri wrote:Pare che sia lo stesso problema di debian...
Gia'... ha fatto una mezza strage!
Sulla pagina indice del forum trovate un GLSA che indica i kernel di ogni architettura a cui e' stato riparato questo bug. Notate che non tutti sono 2.4.23 (ad esempio per il ppc-sources c'e' il 2.4.22-r3).
I miei complimenti ai developers per la tempestiva risoluzione del bug su tutti quei kernel.
Menkalinan

------------------------------------------------------
Qualunque cosa ti accada, sara' gia' successa a chiunque la racconti, solo di piu'.
Top
so
Retired Dev
Retired Dev
User avatar
Posts: 115
Joined: Mon Sep 08, 2003 10:50 am
Location: Roma
Contact:
Contact so
Website

  • Quote

Post by so » Fri Dec 05, 2003 11:49 am

Scusate se la mia domanda è banale ma come detto qui
http://lwn.net/Articles/61541/
Please note that this vulnerability only affects the use of rsync as a
"rsync server".
parla della vulnerabilità per il solo uso di rsync come server
quello che non ho capito è se tutti devono prendere in considerazione il problema.
forse non mi è chiaro il concetto di rsync server
un saluto a tutti
Top
Menkalinan
n00b
n00b
Posts: 54
Joined: Mon Oct 13, 2003 5:09 pm
Location: Trieste, Italy

  • Quote

Post by Menkalinan » Fri Dec 05, 2003 5:25 pm

so wrote:Scusate se la mia domanda è banale ma come detto qui
http://lwn.net/Articles/61541/
Please note that this vulnerability only affects the use of rsync as a
"rsync server".
parla della vulnerabilità per il solo uso di rsync come server
quello che non ho capito è se tutti devono prendere in considerazione il problema.
forse non mi è chiaro il concetto di rsync server
un saluto a tutti
Mi pare che hai ragione tu... riguarda solo i server rsync che hanno kernel vecchi.
il mio inglese è pessimo :cry:
Menkalinan

------------------------------------------------------
Qualunque cosa ti accada, sara' gia' successa a chiunque la racconti, solo di piu'.
Top
morellik
l33t
l33t
User avatar
Posts: 629
Joined: Mon Feb 03, 2003 2:24 pm
Location: Firenze
Contact:
Contact morellik
Website

  • Quote

Post by morellik » Fri Dec 05, 2003 5:36 pm

Menkalinan wrote:
so wrote:Scusate se la mia domanda è banale ma come detto qui
http://lwn.net/Articles/61541/
Please note that this vulnerability only affects the use of rsync as a
"rsync server".
parla della vulnerabilità per il solo uso di rsync come server
quello che non ho capito è se tutti devono prendere in considerazione il problema.
forse non mi è chiaro il concetto di rsync server
un saluto a tutti
Mi pare che hai ragione tu... riguarda solo i server rsync che hanno kernel vecchi.
il mio inglese è pessimo :cry:
L'italiano invece va benino: 8 :wink:

In effetti il problema riguarda principalmente i server rsync. E' comunque assodato che il
kernel in oggetto ha un bug, che usato col bug di rsync permette di fare qualche danno, ma solo con rsync?
L'annuncio dei ragazzi di Gentoo faceva riferimento al fatto che questo bug potrebbe essere usato da applicazioni utente o altri servizi per accedere all'area di indirizzamento del kernel fino ad arrivare ad ottenere i privilegi di root.

Quindi direi che l'aggiornamento, almeno del kernel, e' d'obbligo per server sensibili.

Ciauz
morellik
Top
hardskin1
Tux's lil' helper
Tux's lil' helper
User avatar
Posts: 82
Joined: Wed Oct 08, 2003 8:06 am

  • Quote

Post by hardskin1 » Fri Dec 05, 2003 6:47 pm

cerri wrote:Pare che sia lo stesso problema di debian...
Che sia solo un caso? Questi eventi dovrebbero scatenare la fantasia di che vede complotti a destra e a sinistra.
"Life 's a bitch / Life's a whore / Nothing less nothing more" Iced Earth

Se il destino ci e' avverso, peggio per lui.
Top
codadilupo
Advocate
Advocate
Posts: 3135
Joined: Tue Aug 05, 2003 8:48 am

  • Quote

Post by codadilupo » Fri Dec 05, 2003 9:01 pm

hardskin1 wrote:
cerri wrote:Pare che sia lo stesso problema di debian...
Che sia solo un caso? Questi eventi dovrebbero scatenare la fantasia di che vede complotti a destra e a sinistra.
perché, vuoi forse negare che c'e' un potere occulto, che da secoli si tramanda la conoscenza dell'informatica, i cui segreti ha rubato a una civiltà aliena, come metodo di controllo di massa ?????
Non lo sai che il capo degli alieni é bill gates ??????

Coda, il cospiratore :roll:
Top
zUgLiO
l33t
l33t
User avatar
Posts: 754
Joined: Tue Aug 12, 2003 1:25 pm
Location: Ferrara (Italy)

  • Quote

Post by zUgLiO » Sat Dec 06, 2003 11:39 am

codadilupo wrote: perché, vuoi forse negare che c'e' un potere occulto, che da secoli si tramanda la conoscenza dell'informatica, i cui segreti ha rubato a una civiltà aliena, come metodo di controllo di massa ?????
Non lo sai che il capo degli alieni é bill gates ??????

Coda, il cospiratore :roll:
Bill Gates è nato nel 1955 (secondo l'anagrafe ufficiale..),i presunti alieni sono caduti a Roswell nel 1947....
Questa è la prova,Bill Gates è nato da un'esperimento tra alieni,o da inseminazione artificiale..
Questo spiegherebbe anche il suo aspetto orribile..

voglio poi dire che il tempo mi avrà fatto abituare,

ma io non trovo nemmeno brutta la stiva buia di questa nave
Top
marchino
n00b
n00b
User avatar
Posts: 70
Joined: Mon Dec 16, 2002 9:02 pm
Location: /home/marchino

  • Quote

Post by marchino » Wed Dec 10, 2003 12:32 pm

Bill Gates è nato nel 1955 (secondo l'anagrafe ufficiale..),i presunti alieni sono caduti a Roswell nel 1947....
Questa è la prova,Bill Gates è nato da un'esperimento tra alieni,o da inseminazione artificiale..
Questo spiegherebbe anche il suo aspetto orribile..
E anche il suo credo "alienante"... :lol:
Top
randomaze
Bodhisattva
Bodhisattva
User avatar
Posts: 9985
Joined: Tue Oct 21, 2003 7:55 am
Contact:
Contact randomaze
Website

  • Quote

Post by randomaze » Wed Dec 10, 2003 3:37 pm

Se a qualcuno interessa approfondire l'argomento sul sito www.programazione.it c'é un articolo e il codice dell'exploit con cui hanno bucato debian.

qui!
Top
Post Reply
  • Print view

16 posts • Page 1 of 1

Return to “Forum italiano (Italian)”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Foundation, Inc.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy

 

 

magic