Login
Newsletter
Werbung

Thema: Fedora und Red Hat räumen Server-Einbruch ein

40 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von XxX am Fr, 22. August 2008 um 18:31 #
Das stimmt doch alles gar nicht! Ist bestimmt alles nur dumme Propaganda von Microsoft.
[
| Versenden | Drucken ]
  • 0
    Von Hyäne am Fr, 22. August 2008 um 21:53 #
    Gääähn.
    [
    | Versenden | Drucken ]
    0
    Von tralala am Sa, 23. August 2008 um 11:03 #
    Im Gegensatz zu M$ erzählen sie es wenn der Server gehackt wurde. Oder bei M$ sind es keine Nachrichten mehr - der Neuigkeitswert fehlt einfach. ("Heute erneut 5 ISS gehackt." *wahnsinn.*)
    [
    | Versenden | Drucken ]
    • 0
      Von letartar am Sa, 23. August 2008 um 12:38 #
      Ist deine "S"-Taste defekt? Leute die ständig "M$" schreiben sind auf einem recht niedrigen Diskussionsniveau hängen geblieben, oder nicht?
      [
      | Versenden | Drucken ]
      • 0
        Von Nikolaus am Sa, 23. August 2008 um 12:59 #
        Die ständige Verwendung der Schreibweise "M$" ist nicht Ausweis eines Diskussionsniveaus, sondern religiöse Selbstvergewisserung. "... und macht euch nicht unrein mit den Götzen Ägyptens; denn ich bin der HERR, euer Gott". :-)
        [
        | Versenden | Drucken ]
        • 0
          Von tralala am Sa, 23. August 2008 um 17:09 #
          Damke für die Unterstützung. Aber er hätte seine Frage auch durch das Lesen des Posts beantworten können. Oder nicht? ;)
          [
          | Versenden | Drucken ]
        0
        Von ... am Sa, 23. August 2008 um 19:44 #
        Was passt Dir denn an der Schreibweise nicht? Weshalb kritisierst Du sie? Ist sie nicht zutreffend?
        [
        | Versenden | Drucken ]
        0
        Von Bruno am Di, 26. August 2008 um 10:17 #
        Es gibt wenige Leute die mehr Dollar ($) besitzen als William „Bill“ Henry Gates III (Was für Eltern geben ihren Kindern bloß so einen Namen? So kleinbürgelich, wie oft behauptet, kann sein Elternhaus nicht sein). Warum ist das Dollarzeichen in M$ also so unangebracht?
        [
        | Versenden | Drucken ]
      0
      Von haha am Sa, 23. August 2008 um 14:00 #
      Doch, die erzählen es schon, jedesmal wenn die ersten Kopien zum Preis von 5$ in Thailand den Markt überschwemmen.
      [
      | Versenden | Drucken ]
    0
    Von F3d3r1co am Sa, 23. August 2008 um 17:37 #
    Aha, solangs gegen MS gerichtet ist, gehts nicht unter den Threshold, gleich wie schwachsinnig.
    [
    | Versenden | Drucken ]
0
Von tom am Fr, 22. August 2008 um 18:56 #
Da war doch hoffentlich nicht irgendein schwacher Schlüssel im Rahmen des Debian-Openssl-Bugs beteiligt?
Unter
http://www.redhat.com/security/data/openssh-blacklist.html
steht u.a.:
"In connection with the incident, the intruder was able to sign a small number of OpenSSH packages relating only to Red Hat Enterprise Linux 4 (i386 and x86_64 architectures only) and Red Hat Enterprise Linux 5 (x86_64 architecture only)."
Das sieht doch eher so aus, als hätte der Angreifer vollständigen Zugriff gehabt, sich aus irgendeinem Grunde aber "nur" über die Openssh-Pakete hergemacht.
[
| Versenden | Drucken ]
0
Von lilili am Sa, 23. August 2008 um 10:33 #
... eine Distri gibt. Somit sind nicht alle betroffen. Linux rulez. ;o)
[
| Versenden | Drucken ]
  • 0
    Von sd07 am Sa, 23. August 2008 um 15:06 #
    Anscheinend sind RedHat/Fedora alleine betroffen?
    Erinnert Dich das nicht an etwas (siehe obigen "Debian"-Thread)?
    Vielleicht weiß man ja bald Genaueres.
    [
    | Versenden | Drucken ]
    • 0
      Von lilili am Sa, 23. August 2008 um 15:22 #
      Da fast jede Distri ihr eigenes Paketmanagement hat ist es unwarscheinlich dass es jemandem gelungen ist die Paketserver von allen Distris zu komprimitieren.
      [
      | Versenden | Drucken ]
      • 0
        Von Mal am Sa, 23. August 2008 um 23:20 #
        Die Sicherheit der Paketserver hat nichts mit dem verwendeten Paketmanager zu tun. Bei einem entsprechenden Exploit für Apache, dürften recht viele Distributionen betroffen sein.
        [
        | Versenden | Drucken ]
        • 0
          Von lilili am So, 24. August 2008 um 09:14 #
          Aber natürlich hat das in erster Linie damit zu tun. Die Wahrscheinlichkeit dass die Pakete mit denen ich mein System geupdatet habe kompromitiert sind weil auf den Servern von Fedora und Red Hat eingebrochen wurde geht gegen Null vor allem werden die Admins dort auch nicht blöd sein und ihre Systeme in der Zwischenzeit auf einen derartigen Einbruch untersucht haben. Wenn nicht irgendeiner der Admis dort dummerweise nicht ein Passwort verwendet hat das admin oder so ähnlich heisst und der Apache oder SSH einen Fehler hat wird es demnächst ein Update geben und für mich is gut.
          [
          | Versenden | Drucken ]
0
Von blueget am So, 24. August 2008 um 19:57 #
Ich bekomme zur Zeit nur 500 Internal Server Error zu sehen...
[
| Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung