<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Один из серверов проекта Debian GNU/Linux был взломан</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html</link>
    <description>Утром 12 июля администраторы обнаружили (http://lists.debian.org/debian-devel-announce/2006/07/msg00003.html) на одной из машин проекта (gluck.debian.org (http://db.debian.org/machines.cgi?host=gluck)), на которой размещены сервисы для разработчиков, следы от несанкционированного проникновения злоумышленника.&lt;br&gt;&lt;br&gt;&lt;br&gt;Данный сервер, а также ряд других машин похожих по конфигурации программного обеспечения (хоcты cvs, ddtp, lintian, people, popcon, planet, ports, release), были в срочном порядке отключены от сети. После выяснения причин взлома, все ПО на gluck.debian.org (http://db.debian.org/machines.cgi?host=gluck) (web-сервер, cvs, аккаунты разработчиков) будет переустановлено, во избежание наличия rootkit.&lt;br&gt;&lt;br&gt;&lt;br&gt;Следует заметить, что в 2003 году было взломано (http://www.opennet.ru/opennews/art.shtml?num=3126) 4 сервера проекта Debian.org.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://lists.debian.org/debian-devel-announce/2006/07/msg00003.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=7890&lt;br&gt;</description>

<item>
    <title>Один из серверов проекта Debian GNU/Linux был взломан. Причи... (kolayshkin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#42</link>
    <pubDate>Tue, 18 Jul 2006 17:35:27 GMT</pubDate>
    <description>&amp;gt;Я сюда приплел майнфрейм потому  , что некоторое господа считают что &lt;br&gt;&amp;gt;ОС началась с Линукса , а &quot;продвинутые&quot; господа думают что все &lt;br&gt;&amp;gt;началось с *BSD . &lt;br&gt;&amp;gt;Многое из того что сегодня считают невозможным уже давно реализовано и работает &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;И меня бесят ничем не подтвержденные утверждения . &lt;br&gt;&amp;gt;Вот. &lt;br&gt;Да и потом *BSD и Linux это операционная система, а мейнфрейм - это ще в добавок и железо&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Один из серверов проекта Debian GNU/Linux был взломан. Причи... (kolayshkin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#41</link>
    <pubDate>Tue, 18 Jul 2006 17:30:06 GMT</pubDate>
    <description>&amp;gt;Я сюда приплел майнфрейм потому  , что некоторое господа считают что &lt;br&gt;&amp;gt;ОС началась с Линукса , а &quot;продвинутые&quot; господа думают что все &lt;br&gt;&amp;gt;началось с *BSD . &lt;br&gt;&amp;gt;Многое из того что сегодня считают невозможным уже давно реализовано и работает &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;И меня бесят ничем не подтвержденные утверждения . &lt;br&gt;&amp;gt;Вот. &lt;br&gt;&lt;br&gt;&lt;br&gt;Мейнфрейм и стоит соответсвенно</description>
</item>

<item>
    <title>Один из серверов проекта Debian GNU/Linux был взломан. Причи... (Dmitry)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#40</link>
    <pubDate>Sun, 16 Jul 2006 08:34:44 GMT</pubDate>
    <description> Сначала прочитайте про сам Дебиан (что это такое). Дебиан есть и на Mach и  FreeBSD ядрах. Там такой дыры нет :) Вот недавно еще один локалрут обнаружили в 2.6.х  что очень обидно :( Но увы и в Генту и в Дебиан она есть ... Я все же согласен с мнением, что пора менять политику создания ядер!!&lt;br&gt;   Да по поводу ядра 2.4 - оно по умолчанию в Дебиане ставится. Я его использую т. к. оно стабильнее 2.6. Я думаю и Дебиановцы держат на главном серваке 2.4. Но всю жизнь сыт этим не будешь. Надо развиваться! Так же меня радует то, что разработчики следуют закону развития открытого ПО и не скрыват уязвимостей, которые находят. В комерчиских дистрах обычно так и делается. Не стоит забывать что люди из РХ и подобных в первую очередь делают деньги.&lt;br&gt;   &lt;br&gt;  Re: маинфреймы:  Да многое уже давно реализовано и работает. ОпенСоурс дает возможность улучшить и распространить это на весь мир. </description>
</item>

<item>
    <title>Один из серверов проекта Debian GNU/Linux был взломан. Причи... (rstone)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#39</link>
    <pubDate>Sat, 15 Jul 2006 18:56:44 GMT</pubDate>
    <description>Я сюда приплел майнфрейм потому  , что некоторое господа считают что ОС началась с Линукса , а &quot;продвинутые&quot; господа думают что все началось с *BSD . &lt;br&gt;Многое из того что сегодня считают невозможным уже давно реализовано и работает .&lt;br&gt;И меня бесят ничем не подтвержденные утверждения .&lt;br&gt;Вот.&lt;br&gt;</description>
</item>

<item>
    <title>Один из серверов проекта (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#38</link>
    <pubDate>Sat, 15 Jul 2006 18:25:10 GMT</pubDate>
    <description>&amp;gt;Остальные ребята из других тимов также делают все возможное и делают это &lt;br&gt;&amp;gt;очень хорошо!&lt;br&gt;Ох... кто как, когда как.  Все мы люди.&lt;br&gt;&lt;br&gt;&amp;gt;И тоже не создают ошибки.&lt;br&gt;Так, к слову -- недавно в gentoo правили mpg123, в который сами же ляпнули патч с дыркой.&lt;br&gt;&lt;br&gt;&amp;gt; И всётаки о них чего-то не упоминают. &lt;br&gt;Всяко бывает.&lt;br&gt;&lt;br&gt;&amp;gt;Если и эти, и те делают всё гут, но одного из них частенько ломают, &lt;br&gt;&amp;gt;то нужно или руки выпрямить, или сообразить, что в &lt;br&gt;&amp;gt;девелопменте дистра, что-то ахтунг. &lt;br&gt;Дебиан всё-таки не совсем ординарный проект, по количеству людей, которые имеют тот или иной доступ к инфраструктуре -- наверное, разве тот же gentoo может где-то сравниваться (я не знаю точных цифр, но DD сейчас вроде порядка полутысячи).  Соответственно и системы поддерживаются людьми в свободное время, насколько понимаю.  А не сидя на ставке, как у коммерческих вендоров.&lt;br&gt;&lt;br&gt;А так -- apache.org вон ломали, sendmail -- тоже...&lt;br&gt;&lt;br&gt;Сравнивать сложно.</description>
</item>

<item>
    <title>Один из серверов проекта Debian GNU/Linux был взломан. Причи... (Deme Gergo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#37</link>
    <pubDate>Sat, 15 Jul 2006 17:45:06 GMT</pubDate>
    <description>Здрасте.&lt;br&gt;&lt;br&gt;&amp;gt; Ребята из Дебиан делают все возможное и делают это очень хорошо!! &lt;br&gt;&amp;gt; Они патчат ядра, если выявляют ошибки, но они их не создают. &lt;br&gt;&amp;gt; И генту и остальные дистры не застрахваны от этого.&lt;br&gt;&lt;br&gt;Остальные ребята из других тимов также делают все возможное и делают это очень хорошо! И тоже не создают ошибки. И всётаки о них чего-то не упоминают.&lt;br&gt;Если и эти, и те делают всё гут, но одного из них частенько ломают, то нужно или руки выпрямить, или сообразить, что в девелопменте дистра, что-то ахтунг.</description>
</item>

<item>
    <title>Один из серверов проекта Debian GNU/Linux был взломан. Причи... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#35</link>
    <pubDate>Sat, 15 Jul 2006 17:02:39 GMT</pubDate>
    <description>&amp;gt;Кстати при чём тут &quot;защищённость&quot; дистрибутива...&lt;br&gt;&lt;br&gt;Видите ли, при чём.  В Master до сих пор 2.4, а с ним такие фокусы не проходили довольно давно (local root, в смысле).&lt;br&gt;&lt;br&gt;&amp;gt;И чем же таким отличается Alt Linux и в чём егог &quot;защищённость&quot;,&lt;br&gt;Много чем; можете почитать про Owl и это будет достаточно хорошо описывать базовую систему ALT.&lt;br&gt;&lt;br&gt;&amp;gt;там что trusted расширения какие &lt;br&gt;TCB, например.  Но это в чуть другую область -- например, недавние проблемы с passwd нас не касались.&lt;br&gt;&lt;br&gt;&amp;gt;то или он кем то сертифицирован по уровню безопасности? &lt;br&gt;Где-то во времена Master 2.0 была сертификация на какой-то госуровень в .ru, с тех пор, по словам ldv&#064;, защищённость основы только выросла.&lt;br&gt;&lt;br&gt;Поймите правильно, мне тоже не так давно через мамбу на одном из хостящихся сайтов попробовали всунуть uselib24.  Да только не вышло.</description>
</item>

<item>
    <title>Один из серверов проекта Debian GNU/Linux был взломан. Причи... (ZOD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#34</link>
    <pubDate>Sat, 15 Jul 2006 16:26:56 GMT</pubDate>
    <description>Кстати при чём тут &quot;защищённость&quot; дистрибутива... И чем же таким отличается Alt Linux и в чём егог &quot;защищённость&quot;, там что trusted расширения какие то или он кем то сертифицирован по уровню безопасности?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Один из серверов проекта Debian GNU/Linux был взломан. Причи... (ya_anonymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/18045.html#33</link>
    <pubDate>Sat, 15 Jul 2006 16:06:11 GMT</pubDate>
    <description>&amp;gt;Какого вы сюда приплели майнфрейм?? &lt;br&gt;&amp;gt; Ребята из Дебиан делают все возможное и делают это очень хорошо!! &lt;br&gt;&amp;gt;Они патчат ядра, если выявляют ошибки, но они их не создают. &lt;br&gt;&amp;gt;И генту и остальные дистры не застрахваны от этого. &lt;br&gt;&lt;br&gt;Ну есть же защищенные дистрибутивы, например Alt Linux.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
