[room] Ubuntu servers hijacked, used to launch attack

Dmitry Derjavin =?iso-8859-1?q?dd_=CE=C1_vl=2Eru?=
Пн Авг 20 15:11:07 MSD 2007


On Sun, Aug 19 2007 at 10:45, Денис Смирнов wrote:

> Если взять сегодняшний сервер и оставить на год без обновлений, и то
> же самое сделать с убунтой какой -- у меня будут сомнения что через
> год наш будет легко взломать.

Не показательно. Это и есть тот самый "физический сервер в вакууме".
Рабочий сервер без обновлений в течение года -- нештатная ситуация.

> В том же что такое можно будет проделать с убунту у меня сомнений
> нет.

Лучше прикиньте, что будет, если те же два сервера в течение того же
года обновлять _только_ из официальных репозиториев, включая
security-updates. В этом случае по поводу Ubuntu у меня тоже сомнений
нет. А с нашим сервером -- очень сложно будет сказать, в каком он
окажется состоянии.

> Слишком много усилий к нашему серверу прикладывается, чтобы
> обеспечить таки security.

Да, в 4.0 ситуация меняется в лучшую сторону. И это радует, конечно.

-- 
~dd




Подробная информация о списке рассылки smoke-room