Login
Immer anmelden
SSL Login

 
Newsletter
Werbung
Shopping
International Shopping
 
 


Yatego Shopping bei über 10000 Händlern und über
3 Mio. Artikel.


Linux

:

Linux-Bücher

Handy
Shop

  und Computer.

Viele Services

:

Apple iPad Reader,


Ratgeber,

 

Techniktops,

 

Yatego Clicks

  & über 3000

Gutscheine.

 

Thema: Gentoo schaltet Server ab

41 Kommentar(e) || Alle anzeigen ||  RSS || Kommentieren
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
Score: 3 Von rechtschreiberling am Fr, 17. August 2007 um 12:34 #
2. Zeile: Gentoo statt Gentto

nix für ungut....

  • Score: 3 Von colo am Fr, 17. August 2007 um 12:40 #
    Hmm, ich will hier nicht unsanft klingen, aber waere es evtl. moeglich, dass die Editoren beim erstmaligen Kontroll-Durchlesen aller News ein bisschen sorgfaeltiger zu Werke gehen? Eine Vielzahl von Artikeln auf p-l findet sich 2mal in meinem Feed-Reader, weil (so zumindest mein subjektiver Eindruck; Statistik kann ich keine vorlegen) meistens irgendeine Kleinigkeit geaendert wird. Das nervt.
Score: 3 Von Supa am Fr, 17. August 2007 um 12:58 #
>>>Server jedoch noch eine Weile im Netz stehen, obgleich bereits am Anfang die Forderung geäußert wurde diese abzuschalten. Dies ist nun Anfang der Woche geschehen.

Aus dem Bugzilla Eintrag geht aber hervor, dass die Server sofort abgeschalten wurden, habt ihr da noch ne andere Quelle?
Bei Bugzilla steht reported am 7.8. und Server offline genommen am 7.8.

Score: 3 Von professioneller Linux-User am Fr, 17. August 2007 um 13:17 #
Da ihr ja immer so gerne auf Windows rumhackt...
Wie kann man nach dieser Nachricht noch guten Gewissens einen Linux-Server verwenden?
Absolut kein Sicherheitsbewußtsein bei den Leuten hier... unverantwortlich
  • Score: 3 Von Sebastian am Fr, 17. August 2007 um 13:21 #
    Naja... also wenn bei Microsoft irgendein Server geknackt wird... wird das normalerweise bestimmt so gut wie möglich vertuscht... Bei Linux sieht das anders aus. Hier werden Informationen ausgetauscht und so auch jeder auf das Thema Sicherheit hoffentlich ein wenig sensibilisiert...
    Score: 3 Von NANO am Fr, 17. August 2007 um 13:22 #
    da hjb und demon ja nur zwei hände haben reicht die zeit nicht aus alle gehackten windows-server aufzulisten ^_°
    Score: 3 Von Betz Stefan am Fr, 17. August 2007 um 13:22 #
    IRONIE START

    Genau, hast vollkommen recht wir schalten jetzt gleichzeit alle Linux Router, Server, Desktops und so weiter ab... nur damit du merkst das du vermutlich nichtmal ohne Linux ins Internet kommst wiel du vielleicht nen Linux Router hast...

    IRONIE ENDE

    mfg Betz Stefan

    Score: 3 Von Windowssucks am Fr, 17. August 2007 um 14:05 #
    Gerade deswegen sollte man Linux nehmen. Es wurde sofort auf eine Lücke reagiert bevor etwas passierte, es wurde offen darüber gesprochen. Ich würde sagen das Verhalten war vorbildlich.

    Bei closed source wird sowas eben nicht offen diskutiert und da werden auch server nicht einfach abgeschaltet, man vertraut da drauf, dass es neimandem auffällt, bis ein Problem behoben wird. Das ist bei MS und allen Firmen so und ich würde es wahrscheinlich genauso machen, wenn ich Kohle zu verlieren hätte. Für den Kunden/User ist das aber nicht die beste Lösung.

    Du musst dir nur mal die Akku Misere bei Sony angucken, oder das XBOX Problem bei Microsoft, es wurde lange abgestritten, dass die Box Designfehler hat, nun erst hat man zugegeben, dass es tatsächlich so ist.

    Also erzähl uns nix von wegen Windows.

    Score: 3 Von Brainstorm am Sa, 18. August 2007 um 03:20 #
    OMG ! Wenn ich das schon wieder höre von wegen Linux und Sicherheit...
    Von Sicherheit und Exploits scheinst du wohl recht wenig Ahnung zu haben bzw. kennst du den Grund nicht wegen dem der Server momentan Offline ist.
    Es handelte sich dabei um eine Lücke auf der speziellen Seite selbst die mit Python arbeitet. Durch die Lücke konnte man über Python Code ausführen. Das hat somit mit Linux generell absolut nix zu tun sondern vielmehr mit der Programmierung der Seite.
    Gut dass du (hoffentlich) nicht für Server Sicherheit verantwortlich bist.
    • Score: 3 Von anonym am Sa, 18. August 2007 um 23:08 #
      Ohne das ich mich hier auf eine selten dämliche Windows-ist-so-sicher Seite schlagen wollen würde, es gibt aber durchaus zu denken, dass dies nicht das 1. mal ist, dass ein Update-Server eine Distro zum Sicherheitsproblem wurde.

      Wobei ich auch denke, dass ein solches Problem bei Microsoft (und fast allen anderen Firmen!) verschwiegen worden wäre. Wie sieht es eigentlich bei den üblichen Linux-Distros heute bzgl. Checksummen aus? Ich bin etwas raus aus der Materie und habe aktuell selbst keinen Überblick.

      • Score: 3 Von Lord am So, 19. August 2007 um 09:50 #
        >>>Wobei ich auch denke, dass ein solches Problem bei Microsoft (und fast allen anderen Firmen!) verschwiegen worden wäre

        Microsoft hatte doch selbst schon ein viel schlimmeres Problem, vor Jahren hatten Cracker Zugang zum Windowsquellcode, über einen Trojaner der bei MS eingeschleust wurde, es hies damals, dass keine Manipulationen am Quellcode stattgefunden haben. Shwierig für jemanden das nachzuprüfen. Im Falle des Linuxkernels wäre das relativ leicht, da viele Kopien des Quellcodes rumliegen und man dann gegen checken kann.

        >>Wie sieht es eigentlich bei den üblichen Linux-Distros heute bzgl. Checksummen aus?

        Überall gleich, du bekommst bei der Installation den GPG Key mitgeliefert, der Paketmanager checkt jedes heruntergeladenen Paket mit diesm Key, also wenn dann musst du nen Entwicklunsgrechner kapern, Pakete manipulieren dann mit dem Key signieren.

        Score: 3 Von Lord am So, 19. August 2007 um 09:53 #
        Achja, Quelle für meine Behauptung: http://www.tecchannel.de/ueberblick/archiv/401559/index2.html
        Score: 3 Von energyman am So, 19. August 2007 um 18:01 #
        Kannst du nicht lesen?

        ES IST KEIN UPDATE SERVER BETROFFEN!

        Der server hat nur ein paar Infos zu Packeten angezeigt. Das war alles. Mit dem portage-tree hat das Ding gar nichts zu tun!

        Die Gefahr für irgendwelche Nutzer war also bei NULL.

        Mensch, haben dir deine Eltern gar nichts beigebracht?

Score: 3 Von Keks am Fr, 17. August 2007 um 13:21 #
Hi,

weiss jemand, warum die alternative http://www.gentoo-portage.com auch down ist?
Vor 2-3 Tagen lief das noch.

Score: 3 Von Tee am Fr, 17. August 2007 um 13:36 #
> Die Administratoren der Gentoo-Distribution haben zahlreiche Server vom Netz genommen, um einer möglichen Kompromittierung des Systems zu entgehen.

Falsch, es wurde genau ein Server vorsorglich vom Netz genommen, auf dem eben mehrere Dienste (u. a. packages.gentoo.org) gehostet wurden. Bitte lest wenigstens die Meldungen, auf die ihr euch bezieht...

Score: 3 Von Jojo am Fr, 17. August 2007 um 13:37 #
Zur Klarstellung:
1.) es wurde nur EIN Server abgeschaltet, nicht mehrere. Verwundbar war packages.gentoo.org, alle anderen Services wurden aber auf demselben Server gehostet.
2.) der Server wurde sofort offline genommen, aber die Bearbeitung des Fehlers hat ein paar Tage gedauert, außerdem wurde die News erst später veröffentlicht.
3.) Wer überprüft hier Meldungen überhaupt?

Christian Faulhammer, Gentoo-Entwickler

Score: 3 Von Gentux am Fr, 17. August 2007 um 15:02 #
Das Gentoo-Wiki scheint auch betroffen zu sein, habe ich gerade festgestellt. Zum Glück gibt es den Google Cache :)
  • Score: 3 Von Gentoo am Fr, 17. August 2007 um 15:27 #
    gentoo-wiki.com ist auf dem gleichen System wie gentoo-portage.com gehostet, welcher dem derzeitigen Ansturm (durch Ausfall von packages.gentoo.org) nicht gewachsen ist.
Score: 3 Von Karl am Fr, 17. August 2007 um 18:30 #
Die BSD-Fritzen behaupten etwas ganz anderes:
https://forum.bsdgroup.de/showthread.php?p=3455
Vermutlich um von der schwäche des eigenen Systems abzulenken.
  • Score: 3 Von energyman am Fr, 17. August 2007 um 18:38 #
    die können behaupten, was sie wollen. Daß der service seit 10 Tagen nicht mehr geht - und einige Tage später in der ml auch geschrieben wurde, daß der server down ist, ist einfach Fakt.

    Wenn du in dem Forum einen account hast, kannst du es ja gern klarstellen.

Score: 3 Von abc am So, 19. August 2007 um 10:44 #
Welches Packet verursacht die Sicherheitslücke?
  • Score: 3 Von Lord am So, 19. August 2007 um 12:54 #
    >>>Welches Packet verursacht die Sicherheitslücke?

    Wie wärs mal mit Lesen?

    Es ist ein Paket, dass du nicht emergen kannst, da es hier um die Anwendung geht die die Webübersicht der Portage Paketliste erstellt, siehe Online Package Database.

Pro-Linux
Newsletter
Neue Nachrichten