The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: В Linux ядре 2.6.16.38 исправлено 10 проблем безопасности, opennews (?), 22-Янв-07, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "В Linux ядре 2.6.16.38 исправлено 10 проблем безопасности"  +/
Сообщение от juni (?), 23-Янв-07, 12:15 
>уж сколько лет ext2, а все и там дыры находят, даже сендмыло
>почти от дыр очистили :-) Никогда не юзал линукс отсудя вопрос,
>вот дырку в ванильном ядре заклеили, потом все дистростроители должны накатить
>патчи на свои ядра и раздать это все на обновления, как
>быстро происходит этот процесс в разных попсовых дистрах? гента там или
>дебиан, или скажем убунта?

попсовые - авторитетное заявление от чела, который "Никогда не юзал линукс". ошибки безопасности в ядре не устраняются разработчиками дистров.

Ответить | Правка | Наверх | Cообщить модератору

21. "ещё как устраняются"  +/
Сообщение от gvyemail (?), 23-Янв-07, 16:50 
>>уж сколько лет ext2, а все и там дыры находят
Это вообще-то проблема языка C, что никак не дотумкают некоторые из неуловимых джо.

>>даже сендмыло почти от дыр очистили :-) Никогда не юзал линукс отсудя вопрос,
Ну-ну.  Мне нравится это "почти".

>>вот дырку в ванильном ядре заклеили, потом все дистростроители должны накатить
>>патчи на свои ядра и раздать это все на обновления, как
>>быстро происходит этот процесс
Depends, см. secunia.com.

>>в разных попсовых дистрах? гента там или дебиан, или скажем убунта?
>попсовые - авторитетное заявление от чела, который "Никогда не юзал линукс".
И при этом решил повыглядеть круто.  Ну, повыглядел.

>ошибки безопасности в ядре не устраняются разработчиками дистров.
В свою очередь, и Вас посылаю на secunia.com или lwn.net/security.  Дабы не разбрасывались не менее авторитетными заявлениями, хорошо?

Ответить | Правка | Наверх | Cообщить модератору

37. "ещё как устраняются"  +/
Сообщение от dvg_lab (??), 23-Янв-07, 23:15 
ух, как вы остро на все реагируете, а не дай Бог линукс виндовсом обзову наверно клаву об монитор разобьете :-)
Попсовость любого дистрибутива определяецо просто на дистровотче, те кто в первой десятке те ПОПулярны ака попсовы, и не надо так бурно реагировать. :) Так вот авторитеты окружающие меня советуют либо генту либо дебиан... попробую наверное и то другое, диск с гентой уже помел, пока накачу на тестовый комп посмотрю что из себя представляет линукс в обработке от генты, насколько действительно опасны все эти дырки, ато может это и не дырки вовсе а так пугают просто и суточной задержки в накатывании патча вполне достаточно чтобы чувствовать себя вплоне защищенным.
Вот еще один вопрос кстати, куча мануалов и хаутушек содержит рекомендации по установке того или иного софта через tar -zxvf ... затем ./configure и вперед, понятно что это потом фик обновишь и тд, кто-то из вас - гуру, реально ставит так софт, или все строго через портежи/пакаджи?
Ответить | Правка | Наверх | Cообщить модератору

38. "ещё как устраняются"  +/
Сообщение от Michael Shigorinemail (?), 24-Янв-07, 00:27 
>ух, как вы остро на все реагируете, а не дай Бог линукс
>виндовсом обзову наверно клаву об монитор разобьете :-)
:)

>Попсовость любого дистрибутива определяецо просто на дистровотче, те кто в первой десятке
>те ПОПулярны ака попсовы, и не надо так бурно реагировать. :)
Технически говоря(TM), там счётчик накручивается.  Ну или накручивался несколько лет назад, Ладиславу было так же влом это дело фиксить, как мне -- обеспечить нахождение того же ALT (или чего угодно) на первой позиции. :)

>Так вот авторитеты окружающие меня советуют либо генту либо дебиан...
Хотите хороший, хоть и бесплатный, совет?  Взвешивайте советы авторитетов с учётом того, какое время они готовы выделить на помощь, и её результативности.

А то развелось либо советчиков, которые потом как-то пропадают с горизонта при вопросах, либо вроде бы и охочих помочь даже, но вот незадача -- у них для этого знаний недостаёт.

>попробую наверное и то другое
Эт разумно и похвально.  В смысле проверять и сравнивать самому.  А то "мне тут Рабинович напел" бывает ;-)

>насколько действительно опасны все эти дырки, ато может это
>и не дырки вовсе а так пугают просто и суточной задержки
>в накатывании патча вполне достаточно чтобы чувствовать себя вплоне защищенным.
Многие дырки в том же ядре Linux неактуальны вне определённых архитектур (например, IA64); или железа (например, ISDN); или настройки (например, разрешено дампанье коры, бишь core dumps).  Дырка дырке тоже рознь, особенно когда их многовато по сумме -- спички не брёвна.

Это же касается и софта вообще (что юниксового, что виндового или иного).  "Аналитика", где циферки отчётов о проблемах просто суммируются без ранжирования и взвешивания -- заведомая туфта, в чью бы сторону их не подгибали.

>Вот еще один вопрос кстати, куча мануалов и хаутушек содержит рекомендации по
>установке того или иного софта через tar -zxvf ... затем ./configure
>и вперед, понятно что это потом фик обновишь и тд
Опять же хорошо, что понятно.  "и т.д." в т.ч. включает "фиг удалишь", между прочим.

>кто-то из вас - гуру, реально ставит так софт, или все строго
>через портежи/пакаджи?
Я не гуру, просто когда чего-то не хватает -- собираю пакеты.  Результаты -- в основном можно посмотреть здесь: http://sisyphus.ru/packager/mike/srpms

На самом деле это действительно кругом лучше, кроме того, что _сходу_ приходится потратить больше (порой в два, три или более раза) времени: разбираешься с софтиной и тем, как её готовить, не только для себя, но и для других.  И если хорошо разобрался и оформил понятое (или даже уже опыт) в пакет, то через год или два, когда всё напрочь забудется (а можешь продолжать считать, что "знаешь" -- настраивал же!), пакет просто встанет и заработает.  Ну мож пересобрать придётся.

Соответственно опытные майнтейнеры пакетов в дистрибутивах зачастую или участвуют в проектах, результаты которых упаковывают, или являются опытными администраторами, которым тем меньше мороки по работе, чем лучше работает пакет.  Но и у них зачастую бывает куча всяких мелочей, до которых руки не доходят -- поэтому даже в большом и оживлённом дистрибутиве и сообществе вроде дебиана есть чем помочь и "начинающему", который уловил эти вот особенности "разбирательств не только для себя".

P.S.  См. тж. о делах пакетных:
http://lists.altlinux.org/pipermail/devel/2007-January/04048...
http://lists.altlinux.org/pipermail/devel/2007-January/04050...
http://lists.altlinux.org/pipermail/devel/2007-January/04050...

А вот и про "ванильное ядро" (вообще тред интересный местами вышел, как и всегда про наболевшее):
http://lists.altlinux.org/pipermail/devel/2007-January/04048...

Ответить | Правка | Наверх | Cообщить модератору

40. "ещё как устраняются"  +/
Сообщение от _Nick_email (??), 24-Янв-07, 03:24 
>>Так вот авторитеты окружающие меня советуют либо генту либо дебиан...
>Хотите хороший, хоть и бесплатный, совет?  Взвешивайте советы авторитетов с учётом
>того, какое время они готовы выделить на помощь, и её результативности.
>
>А то развелось либо советчиков, которые потом как-то пропадают с горизонта при
>вопросах, либо вроде бы и охочих помочь даже, но вот незадача
>-- у них для этого знаний недостаёт.

dvl_lab,
по этому вопросу - могу предложить свою помощь.
Если будут вопросы по Генту или Дебиану - милости прошу:
gentuu ЭТъ gmail _ com

ну или в любом форуме опеннета соответствующей тематики :)

Ответить | Правка | Наверх | Cообщить модератору

39. "ещё как устраняются"  +/
Сообщение от _Nick_email (??), 24-Янв-07, 03:17 
>Вот еще один вопрос кстати, куча мануалов и хаутушек содержит рекомендации по
>установке того или иного софта через tar -zxvf ... затем ./configure
>и вперед, понятно что это потом фик обновишь и тд, кто-то
>из вас - гуру, реально ставит так софт, или все строго
>через портежи/пакаджи?

отнюдь
полюбопытствуйте, например, здесь:
http://gentoo-wiki.com/HOWTO_EncFS

как видно, хауту состоит из некоторого просвещения о том, что нужно сделать
и собственно сами действия: че-то за'emerge'ить, где че вписать в конфиг:
----------CUT----------
Start by emerging the necessary package

   emerge encfs

At this point it is probably necessary to load the newly created module using

   modprobe fuse

----------CUT----------

ессьно, все, что советуеться к утсановке, ставиццо из портеждей и, ессьно, обновляемо/выносимо

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру