The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Сети зафиксирован массовый взлом серверов на базе Linux, opennews (?), 19-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –7 +/
Сообщение от JL2001 (ok), 19-Фев-13, 14:32 
>> [offtop]а вы всё ещё считаете что ваши репозитории в безопасноти ? и
>> вашему линуксу не нужна защита одних программ от других программ ?
>> тогда мы идём к вам[/offtop]
> У каждого пакета, который подписан gpg-ключом, есть КОНКРЕТНЫЙ ОТВЕТСТВЕННЫЙ. И если он
> что-то просунет, то ему, соответственно, коллектив тоже чего-нибудь просунет. Нельзя ничего
> просунуть тайно, что не стало бы явным.

"когда вас поимели - поздно предохраняться презервативами и пора пить постинор" - вам уже будет "всё равно", ваши ключи от квартиры уже у хацкеров
и от того что кому-то за это будут накручивать кишки на шею вам станет легче ?

Ответить | Правка | Наверх | Cообщить модератору

21. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +6 +/
Сообщение от б.б. (?), 19-Фев-13, 14:34 
> "когда вас поимели - поздно предохраняться презервативами и пора пить пастинор" - вам уже будет "всё равно", ваши ключи от квартиры уже у хацкеров

и от того что кому-то за это будут накручивать кишки на шею вам станет легче ?

У маинтайнера нет мотивации что-то подкладывать мне в репозиторий. Скорее, меня машина собъёт на балконе, чем я подобного нелепого способа самоубийства дождусь от маинтайнера.

Ответить | Правка | Наверх | Cообщить модератору

31. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –2 +/
Сообщение от JL2001 (ok), 19-Фев-13, 14:51 
>> "когда вас поимели - поздно предохраняться презервативами и пора пить постинор" - вам уже будет "всё равно", ваши ключи от квартиры уже у хацкеров
> и от того что кому-то за это будут накручивать кишки на шею
> вам станет легче ?
> У маинтайнера нет мотивации что-то подкладывать мне в репозиторий. Скорее, меня машина
> собъёт на балконе, чем я подобного нелепого способа самоубийства дождусь от
> маинтайнера.

комп мантейнера / сервер репов подвержены взлому
взломали сервер, выдали ключик, сделали новую версию пакета, подписали новым ключиком, чего вам ещё не хватает для счастья ?

Ответить | Правка | Наверх | Cообщить модератору

35. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +8 +/
Сообщение от б.б. (?), 19-Фев-13, 14:56 
> комп мантейнера / сервер репов подвержены взлому
> взломали сервер, выдали ключик, сделали новую версию пакета, подписали новым ключиком,
> чего вам ещё не хватает для счастья ?

Проще бомбу в урну подложить.

Вероятность, разумеется, есть, но она настолько мала, что не доверять маинтайнером - это как уехать жить в Антаркдиду подальше от бомб... и получить по кумполу метеоритом каким-нибудь.

Если кто-то не понимает разницы между принципами открытости и принципом чёрного ящика, то я объяснять не собираюсь.

Ответить | Правка | Наверх | Cообщить модератору

42. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –4 +/
Сообщение от JL2001 (ok), 19-Фев-13, 15:00 
> Если кто-то не понимает разницы между принципами открытости и принципом чёрного ящика,
> то я объяснять не собираюсь.

а причём здесь это ?

Ответить | Правка | Наверх | Cообщить модератору

148. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 16:27 
> а причём здесь это ?

При том что те же дебианщики например дотошно мониторят все патчи между версиями пакетов. И желающие проверять - велкам сами качнуть сорец и изучать. А вот когда какие-то мутные блобмейкеры предлагают им верить на слово - вот еще не хватало.

Ответить | Правка | Наверх | Cообщить модератору

164. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –2 +/
Сообщение от JL2001 (ok), 19-Фев-13, 16:44 
> При том что те же дебианщики например дотошно мониторят все патчи между
> версиями пакетов. И желающие проверять - велкам сами качнуть сорец и
> изучать. А вот когда какие-то мутные блобмейкеры предлагают им верить на
> слово - вот еще не хватало.

вот вам дебиан http://www.opennet.ru/openforum/vsluhforumID3/88727.html#85

Ответить | Правка | Наверх | Cообщить модератору

167. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от бедный буратино (ok), 19-Фев-13, 16:53 
>> При том что те же дебианщики например дотошно мониторят все патчи между
>> версиями пакетов. И желающие проверять - велкам сами качнуть сорец и
>> изучать. А вот когда какие-то мутные блобмейкеры предлагают им верить на
>> слово - вот еще не хватало.
> вот вам дебиан http://www.opennet.ru/openforum/vsluhforumID3/88727.html#85

Ничего подобного в пакете libnss3 нет. Он вообще не создаёт никакие симлинки, постинсталл там выглядит вот так:

#!/bin/sh
set -e
if [ "$1" = "configure" ]; then
        ldconfig
fi

и в пакете нет никаких симлинков.

Ответить | Правка | Наверх | Cообщить модератору

201. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от linux must _RIP_ (?), 19-Фев-13, 17:26 
>[оверквотинг удален]
>>> слово - вот еще не хватало.
>> вот вам дебиан http://www.opennet.ru/openforum/vsluhforumID3/88727.html#85
> Ничего подобного в пакете libnss3 нет. Он вообще не создаёт никакие симлинки,
> постинсталл там выглядит вот так:
> #!/bin/sh
> set -e
> if [ "$1" = "configure" ]; then
>         ldconfig
> fi
> и в пакете нет никаких симлинков.

зато симлинки создает ldconfig.

Ответить | Правка | Наверх | Cообщить модератору

586. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 20-Фев-13, 23:58 
> зато симлинки создает ldconfig.

Ну спасибо, Капитан. А какой в этом криминал то? Я конечно вижу как два клоуна старательно пытаются "дело шить", но лыжи у клоунов что-то не едут. Т.к. дело разваливается, клоуны даже не могут объяснить в чем, собственно, криминал.

Ответить | Правка | Наверх | Cообщить модератору

256. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +/
Сообщение от JL2001 (ok), 19-Фев-13, 18:09 
>[оверквотинг удален]
>>> слово - вот еще не хватало.
>> вот вам дебиан http://www.opennet.ru/openforum/vsluhforumID3/88727.html#85
> Ничего подобного в пакете libnss3 нет. Он вообще не создаёт никакие симлинки,
> постинсталл там выглядит вот так:
> #!/bin/sh
> set -e
> if [ "$1" = "configure" ]; then
>         ldconfig
> fi
> и в пакете нет никаких симлинков.

а ещё есть cat ..../ca-certificates_20120623_all.deb/usr/sbin/update-ca-certificates |grep ln
    ln -sf "$CERT" "$PEM"
который вероятно может создавать ошибочные линки http://www.mail-archive.com/debian-bugs-dist@lists.debi...
вы поручитесь что он не создаёт ? я вот пока не разобрался

Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору

67. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +4 +/
Сообщение от mitya (ok), 19-Фев-13, 15:16 
> комп мантейнера / сервер репов подвержены взлому
> взломали сервер, выдали ключик, сделали новую версию пакета, подписали новым ключиком,
> чего вам ещё не хватает для счастья ?

Ну если мантейнер не способен увидеть, что вчера у него был один ключик, а сегодня  — сюрприз — он почему-то изменился, то зачем такой мантейнер нужен.

Такое ощущение, что вы мантейнеров за домохозяек держите. И программистов среди них нет, и взломать их очень просто, и вирусов накидать, и ключи подменить, и кредитку обчистить.

А мужики-то и не знают!

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

112. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +1 +/
Сообщение от Аноним (-), 19-Фев-13, 15:57 
> взломали сервер, выдали ключик,

И как этот ключик у меня в списке доверяемых окажется, интересно? А нормальные майнтайнеры не хранят на серверах с пакетами ключ которым они их подписывают, приколитесь?

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

27. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +6 +/
Сообщение от mitya (ok), 19-Фев-13, 14:41 
> "когда вас поимели - поздно предохраняться презервативами и пора пить пастинор" -

Постинор.

Прежде чем постить пафосные и банальные фразы, лучше проверьте правописание неизвестных вам слов.
Говорят, помогает.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

53. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +3 +/
Сообщение от Michael Shigorinemail (ok), 19-Фев-13, 15:09 
> Прежде чем постить пафосные и банальные фразы, лучше проверьте правописание
> неизвестных вам слов. Говорят, помогает.

А ещё хорошо бы проверить действие (желательно на себе).  Потому как если послушать курс фармакологии, то рекомендации дур с лекций по секспросвету начинают выглядеть совсем иначе.

(для особо тугих извилинами вроде JL2001: употреблять и тем более советовать бездумно гормональные средства -- смерти подобно)

Ответить | Правка | Наверх | Cообщить модератору

61. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +3 +/
Сообщение от mitya (ok), 19-Фев-13, 15:13 
> А ещё хорошо бы проверить действие (желательно на себе).

Постинор на женский организм препогано действует.
А если JL2001 мальчик, то я боюсь представить, что с ним от постинора будет.

Впрочем, судя по логике и изложению, он его уже попробовал и регулярно принимает.

Ответить | Правка | Наверх | Cообщить модератору

69. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –2 +/
Сообщение от JL2001 (ok), 19-Фев-13, 15:18 
>> А ещё хорошо бы проверить действие (желательно на себе).
> Постинор на женский организм препогано действует.
> А если JL2001 мальчик, то я боюсь представить, что с ним от
> постинора будет.
> Впрочем, судя по логике и изложению, он его уже попробовал и регулярно
> принимает.

вы предполагаете что аборт на женский (и мужской...) организм действует лучше ? (но это обсуждение уже совсем офтоп....)

Ответить | Правка | Наверх | Cообщить модератору

73. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +10 +/
Сообщение от mitya (ok), 19-Фев-13, 15:21 
> вы предполагаете что аборт на женский (и мужской...) организм действует лучше ?

Так и подмывает ответить — «Вижу, что нет».

Извините.

Ответить | Правка | Наверх | Cообщить модератору

113. "В Сети зафиксирован массовый взлом серверов на базе Linux"  +5 +/
Сообщение от Аноним (-), 19-Фев-13, 15:58 
> А ещё хорошо бы проверить действие (желательно на себе).

А еще лучше - просто рекурсивно слить оффтопичный тред в треш вместо того чтобы поддерживать его.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

727. "В Сети зафиксирован массовый взлом серверов на базе Linux"  –1 +/
Сообщение от A_n_D (ok), 25-Фев-13, 08:12 
>> Прежде чем постить пафосные и банальные фразы, лучше проверьте правописание
>> неизвестных вам слов. Говорят, помогает.
> А ещё хорошо бы проверить действие (желательно на себе).  Потому как
> если послушать курс фармакологии, то рекомендации дур с лекций по секспросвету
> начинают выглядеть совсем иначе.
> (для особо тугих извилинами вроде JL2001: употреблять и тем более советовать бездумно
> гормональные средства -- смерти подобно)

Обрекать нежеланного ребёнка на жизнь гуманнее?

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру