mboost-dp1

unknown

Sikkerhedsbrist i navneservere

-

Det populære navneserver-program BIND er ifølge det danske sikkerhedsfirma Secunia fyldt med sikkerhedshuller. Det kan i værste tilfælde give hackere kontrol over systemet. Producenten Internet software Consortium (ISC) er blevet informeret, og har også allerede sendt en patch ud.





Gå til bund
Gravatar #1 - KozmoNaut
15. nov. 2002 12:32
*HOST*crackere*HOST*
Gravatar #2 - Yasw
15. nov. 2002 12:35
#1 -> Siden du hoster sådan burde du nok tage halsterklæde på når du går udenfor næste gang.
Gravatar #3 - GrrrTiger
15. nov. 2002 12:39
BIND = Buggy Internet Name Deamon

Siger sig selv, ik' ?

Hvis du overvejer at skifte istedet for at opgradere så gi' djbns (http://cr.yp.to/) en chance. Jeg hoster "et par hundrede" domæner.

Kørte med bind i starten - men det bliver hurtigt for langsomt når f.eks. zonerne skal opdateres, især fordi jeg holder af maskiner der godt gennemtestet (læs: gammelt l*rt :o).
Gravatar #4 - Mifan
15. nov. 2002 12:41
...and in the darkness BIND them...
Gravatar #5 - NKJensen
15. nov. 2002 12:53
Kølig nu!

BIND 4 og 8 er syge, ikke BIND 9 som er standard på f.eks. RH 7.2 og nyere.
Gravatar #6 - OsteManden
15. nov. 2002 12:54
Det er det smarte ved open source, fejl bliver rettet hurtigere. Og til gengæld kan man kode vira og troja heste nemmere, man kompilerer det bare med i :-)

http://www.pcworld.dk/default.asp?Mode=2&Artic...
http://www.pcworld.dk/default.asp?Mode=2&Artic...
http://www.pcworld.dk/default.asp?Mode=2&Artic...

det er ved at blive en del udbredt :-)
Gravatar #7 - seahawk
15. nov. 2002 13:19
#6

Tjaaa - i alle de 3 tilfælde er det ftp serverne der er blevet cracket, og de er derefter blevet inficeret med en trojan.

Dette kan da lade sig gøre på alt software - om det er OSS eller ej!
Gravatar #8 - tlbdk
15. nov. 2002 13:23
http://bvlive01.iss.net/issEn/delivery/xforce/aler...

bind 9 er god nok hvis du kun snakker er par 100 zoner, men prøv med over 8 zoner så loader den slet ikke. mydns er jeg sku mere inponeret over, 2-3x hurtigere end bind og bruge mysql som backend.
Gravatar #9 - Lifesux
15. nov. 2002 13:26
#1
Desværre findes det ord ikke i det danske sprog. Men de har i stedet brugt ordet hacker, og fjernet den rigtigt betydning af ordet Hacker. MEGET IRRETERENDE. Men jeg vil give dig ret, jeg siger personlig også cracker, og betegnelsen Hacker er for mig stadigvæk en god programør (Det modsatte af Karl Koder)

#6
Pointen men OpenSource er at du bare henter det du skal bruge. Hvis det er er kendt program, så har folk set kildekoden igennem og set om der er Vira eller andre skumle ting i. Og hvis en ændre det, og der ikke er så mangen der henter ændringerne, eller du finder det på en skummelside, og ikke kan finde ud af at læse kildekoden, så lad hver med at instalere det.

Men OpenSource giver dig mulighedden for at tjekke koden for Fejl og andre ting, men ikke OpenSource skal du stole 100% på dem der har lavet det (Ikke fordi jeg ikke stoler på OpenSource programøre)
Gravatar #10 - KozmoNaut
15. nov. 2002 14:04
#2

Ja, det er noget værre noget... Jeg må nok hellere blive indendørs ved varmen fra mit Gf4 :-þ



#9

Yep... men i det mindste er sangen sej :-)
Gravatar #11 - sKIDROw
15. nov. 2002 17:08
#6 Ostemanden

Hvad er problemmet?
De fleste distroer bruger MD5 sums på filerne.
Så hvis der er blevet ændret et punktum et sted, så passer summen ikke.
Derfor hvis du downloader dine egne tarballs, bør du som minimum checke at MD5 summen passer.. ;)
Gravatar #12 - tricker
16. nov. 2002 20:02
#11
Hjælper ikke så meget hvis crackeren har ændret i de filer hvor den originale md5 sum står.
Gravatar #13 - Cyrack
16. nov. 2002 22:57
#12
Nu brainer jeg bare, men kunne man så ikke bare finde et mirror site som har samme distro og tjekke med dens MD5 sum???
Ikke at jeg selv kunne finde på det, men hvis man nu frygter den onde cracker så var det jo nok en mulighed (hvis jeg havde en public server eller noget i den retning, så ville jeg nok hæve mit sikkerhedsniveau lidt (læs: få et sikkerhedsniveau))....

//ZyBo
Gravatar #14 - Hektor
16. nov. 2002 23:05
#13 ZyBo:
Hvis de nakker main-serveren, så er der nok også en risiko for, at de forskellige mirrors kopierer de problematiske filer...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login