Pagina 1 di 1

10.2 e sicurezza..

Inviato: sab 17 set 2005, 15:03
da smtux
leggo in questo portale che per la 10.1 e per la versione current ultimamente sono stati rilasciati diversi pacchetti per risolvere problemi di sicurezza.
Questi pacchetti devono essere applicati anche alla 10.2 oppure sono già inclusi?

Inviato: sab 17 set 2005, 15:05
da gallows
Secondo te Volkerding rilascia una versione buggata? 8O

Inviato: sab 17 set 2005, 15:07
da smtux
assoultamente no... era solo per chiedere non volevo assolutamente offendere nessuno.
sorry! :wink:

Inviato: sab 17 set 2005, 15:47
da Loris
Smtux, diciamo che la 10.2 è la current di alcuni giorni fa, quindi comprende i pacchetti aggiornati e sicuri, magari a giorni usciranno nuovi security fix, dedicati anche alla nuova 10.2.

Inviato: sab 17 set 2005, 15:55
da smtux
ok grazie Lorys...
PS: sono alle prese con l'installazione della 10.2... è la prima volta che faccio un po' di backup su linux.. spero di non dimenticarmi nulla... vi faccio sapere nei forum! :P :P :P :P :P :P :P :P :P

Inviato: sab 17 set 2005, 16:25
da nik600
io ho ancora la 10.1 originale su un paio di server, volevo domandare questo:

se il mio server non utilizza i pacchetti elencati qui http://www.slackware.at/data/slackware- ... /packages/

ma solo alcuni software compilati da sorgente, devo ritenere comunque la macchina vulnerabile? (escludendo bug a livello di kernel)

Inviato: dom 18 set 2005, 11:24
da Absolut
A rigor di logica i pacchetti sono fatti a partire da sorgenti... quindi se vengono aggiornati i pacchetti, lo saranno anche i sorgenti......
Deduco alllora che la tua macchina sia bucatabile.....

ma io sono nubbio! era solo un ragionamento!

ciauz!!

Inviato: dom 18 set 2005, 16:40
da AdHe5
ma io sono nubbio! era solo un ragionamento!
Beh era un ragionamento fatto bene, i bug ci sono anche se i pacchetti si ricompilano da sorgenti, se la versione 2.3 del pacchetto topogigio è buggata lo è sia se la compili tu sia che la compili PV sia che la compili chiunque altro ;)

Quindi devi aggiornare alla nuova versione anche tu

Inviato: lun 19 set 2005, 15:56
da nik600
scusate, mi sono spiegato male:

per "alcuni software compilati da sorgente" intendo software che non sono elencati in quella lista, per capirci, se io disinstallo quelle applicazioni dal server sono a posto, giusto?

e poi: il mio è un server web, ho visto ci sono diversi pacchetti relativi ad emacs, ora dal punto di vista del server web la "vulnerabilità" rispetto ad emacs la avrei solo se un utente lavorando sulla macchina tenta un exploit utilizzando o crashando emacs, giusto?

ma se l'unico utente che utilizza emacs sono io anche perchè non ho altri account sul server mi dovrei ritenere abbastanza tranquillo, o sbaglio? grazie

Inviato: lun 19 set 2005, 20:31
da Paoletta
ma se l'unico utente che utilizza emacs sono io anche perchè non ho altri account sul server mi dovrei ritenere abbastanza tranquillo, o sbaglio?
beh, se un cracker riesce ad entrare come root no...ed entrando anche come utente normale emacs riuscirebbe a usarlo

Inviato: lun 19 set 2005, 20:36
da AdHe5
per "alcuni software compilati da sorgente" intendo software che non sono elencati in quella lista, per capirci, se io disinstallo quelle applicazioni dal server sono a posto, giusto?
Certo se non hai quei programmi installati sei a posto... almeno per quei bug :P

Per quanto riguarda emacs devi considerare che ci sono bug che non sono ancora stati resi noti, o che non sono ancora stati patchati per cui un attacker potrebbe riuscire ed avere accesso locale al tuo server e poi usare un bug di emacs per eseguire codice arbitrario oppure per fare una scalata di privilegi

Ovviamente non è detto che ciò accada, è solo per metterti la pulce nelll'orecchio, comunque imho tutte le patch che ci sono per i programmi che hai sul tuo server sono da installare