Le serveur principal de developpement debian aurait été compromis. La machine a été coupée, ainsi que d'autres serveurs, et va être réinstallée.
source : http://lists.debian.org/debian-devel-announce/2006/07/msg000(...)
la machine compromise : http://db.debian.org/machines.cgi?host=gluck
# Cours de langue
Posté par Nicolas Schoonbroodt . Évalué à 9.
[^] # Re: Cours de langue
Posté par psychoslave__ (site web personnel) . Évalué à 9.
# SysAdmin
Posté par Prae . Évalué à 4.
[^] # Re: SysAdmin
Posté par SubBass . Évalué à 7.
- James parle à la 1ère personne du pluriel.
- l'adresse de contact de l'admin est une liste de diffusion.
Mais j'en sais pas plus ma réponse est du vent.
[^] # Re: SysAdmin
Posté par symoon . Évalué à 7.
http://lists.debian.org/stats/debian-admin.png
# Est ce que cemla veux dire que.....
Posté par Unchabin . Évalué à -1.
[^] # Mauvais journal
Posté par Nicolas Aupetit (site web personnel) . Évalué à 1.
# C'est la faute à Ubuntu
Posté par Tiberium . Évalué à 2.
[^] # Re: C'est la faute à Ubuntu
Posté par JaguarWan . Évalué à 10.
# Faille kernel
Posté par FRLinux (site web personnel) . Évalué à 9.
News originale : http://www.debian.org/News/2006/20060713
Mise à jour : http://www.zone-h.org/content/view/13853/31/
Details de la faille : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2(...)
La faille est corrigée dans les 2.6.16.24 et 2.6.17.4
Steph
[^] # Re: Faille kernel
Posté par Raphaël SurcouF (site web personnel) . Évalué à 3.
En outre, si le serveur avait été vraiment sous Debian stable, il n'aurait pas été compromis puisque cette faille ne concerne pas le 2.6.8...
[^] # Re: Faille kernel
Posté par FRLinux (site web personnel) . Évalué à 3.
D'ailleurs, chapeau bas aux packagers de noyau sur sid qui ont publiés un noyau tout patché en fin d'après midi hier à la suite de ce problème.
Steph
[^] # Re: Faille kernel
Posté par Raphaël SurcouF (site web personnel) . Évalué à 3.
Hors dans le cas d'un tel serveur, je ne comprends pas le choix du noyau. Est-ce là la conséquence du manque de ressources de l'équipe chargée de la sécurité chez Debian ? J'espère que non et qu'il s'agit d'un choix uniquement dicté par le support d'un matériel trop récent pour le 2.6.8 de sarge (et encore, j'en doute, parce que de là à prendre le 2.6.16.8, y a de la marge).
[^] # Re: Faille kernel
Posté par Anonyme . Évalué à 2.
Quand tu decides de te passer du noyau package par ta distribution, autant prendre un noyau recent, pour avoir les patches des developpeurs du noyau ...
[^] # Re: Faille kernel
Posté par Raphaël SurcouF (site web personnel) . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.