Server Debian violato

Server Debian violato

Questa mattina una nota ufficiale del progetto Debian informa in merito alla violazione di un server del network

di pubblicata il , alle 11:36 nel canale Sicurezza
 
145 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
REPERGOGIAN14 Luglio 2006, 00:43 #131
qualche gg fa, forse proprio in concomitanza col fatto in oggetto,
non funzionava stranamente questo
http://debian.fastweb.it/
melopll14 Luglio 2006, 05:41 #132
Credo il mondo dei computer sia abbastanza maturo per capire che non esiste sistema che sia 100% per sempre sicuro!!!

I server piu' sicuri al mondo girano con FreeBSD e credetemi che anche quelli posso essere attaccati e distrutti... per un server win e' questione di un paio d'ore... per un server FreeBSD e' questione di qualche anno... tutto qua'!!!
LukeHack14 Luglio 2006, 06:51 #133
Originariamente inviato da: melopll
Credo il mondo dei computer sia abbastanza maturo per capire che non esiste sistema che sia 100% per sempre sicuro!!!

I server piu' sicuri al mondo girano con FreeBSD e credetemi che anche quelli posso essere attaccati e distrutti... per un server win e' questione di un paio d'ore... per un server FreeBSD e' questione di qualche anno... tutto qua'!!!

hai detto poco! windows si fa craccare anche da uno scriptkiddies, BSD è l'arte nel fare i server
ekerazha14 Luglio 2006, 08:00 #134
Originariamente inviato da: melopll
I server piu' sicuri al mondo girano con FreeBSD

Mah... avrei qualche dubbio su questo
hibone14 Luglio 2006, 09:27 #135
Cmq non sarà stato qualche worm con il suo cavallo di troia
ad aprire le porte di quel server?
hiihhi
nota personale...

guardatevi le caratteristiche di
OpenBsd... l'unica cosa che c'ha aperta sono i sorgenti....
leoneazzurro14 Luglio 2006, 09:57 #136
Originariamente inviato da: melopll
Credo il mondo dei computer sia abbastanza maturo per capire che non esiste sistema che sia 100% per sempre sicuro!!!

I server piu' sicuri al mondo girano con FreeBSD e credetemi che anche quelli posso essere attaccati e distrutti... per un server win e' questione di un paio d'ore... per un server FreeBSD e' questione di qualche anno... tutto qua'!!!


Forse OpenBSD
Bl4cKP3nGu1n14 Luglio 2006, 10:08 #137
Secondo me certa gente la paga Microzoz stessa per sparare minchiate.
Ma a me che me frega? Quando si trovano il buco nel sistema, vanno loro davanti la porta di zio Bill ad aspettare giusto quel paio di mesi che gli rilascino la patch di sicurezza.
Poveri fessi.
ekerazha14 Luglio 2006, 11:36 #138
Originariamente inviato da: leoneazzurro
Forse OpenBSD

Imho un server deve anche fare da server... OpenBSD può anche essere relativamente sicuro ma scala in modo pessimo, questo è una sorta di benchmark eseguito utilizzando MySQL: http://software.newsforge.com/artic...4/12/27/1243207

Linux primeggia (in particolare il kernel 2.6), seguito a breve distanza da Solaris 10 (il team che si occupa delle performance di OpenSolaris è comunque già al lavoro per recuperare il breve distacco). Secondo me entrambe possono essere buone scelte, ma Solaris di default è sicuramente più orientato alla sicurezza rispetto a Linux (soprattutto Trusted Solaris e recentemente anche OpenSolaris) ad esempio grazie alla loro eccellente gestione dei privilegi (vedi pcred(1) e ppriv(1) ). Per questo gran parte dei governi del mondo utilizzano Trusted Solaris per i loro sistemi ad elevata sicurezza (e tra l'altro Trusted Solaris è un sistema proprietario e non opensource... poi recentemente gran parte del codice di Solaris/Trusted Solaris è finito in OpenSolaris).
k0nt314 Luglio 2006, 11:52 #139
Originariamente inviato da: ekerazha]Imho un server deve anche fare da server... OpenBSD può
http://software.newsforge.com/article.pl?sid=04/12/27/1243207[/url]

Linux primeggia (in particolare il kernel 2.6), seguito a breve distanza da Solaris 10 (il team che si occupa delle performance di OpenSolaris è comunque già al lavoro per recuperare il breve distacco). Secondo me entrambe possono essere buone scelte, ma Solaris di default è sicuramente più orientato alla sicurezza rispetto a Linux (soprattutto Trusted Solaris e recentemente anche OpenSolaris) ad esempio grazie alla loro eccellente gestione dei privilegi (vedi pcred(1) e ppriv(1) ). Per questo gran parte dei governi del mondo utilizzano Trusted Solaris per i loro sistemi ad elevata sicurezza (e tra l'altro Trusted Solaris è un sistema proprietario e non opensource... poi recentemente gran parte del codice di Solaris/Trusted Solaris è finito in OpenSolaris).

mai sentito parlare di trustix? e qnx? e poi un benchmark su mysql mi sembra un'analisi un pò limitata..
ekerazha14 Luglio 2006, 12:09 #140
Originariamente inviato da: k0nt3
mai sentito parlare di trustix? e qnx? e poi un benchmark su mysql mi sembra un'analisi un pò limitata..

E' limitato ma è indicativo... ho trovato altri benchmark ma sono più "ristretti" (es. Linux vs Solaris, Solaris vs FreeBSD etc.) questo tra quelli che ho trovato è quello che contempla più sistemi operativi... ed andando a guardare gli altri benchmark più "ristretti" i suoi risultati sono sempre confermati (Linux batte sempre di poco Solaris 10, Solaris batte sempre FreeBSD etc.).

QNX è un bel sistemino ma più che alla sicurezza è orientato ai sistemi embedded... Trustix come "misure di sicurezza" ha praticamente solo lo "stack protection" (-> http://www.trustix.org/content/view/22/48/ ) che è presente in tutti i sistemi operativi più moderni grazie all'utilizzo dell'nx-bit supportato dalle recenti CPU (Solaris lo supporta appunto sui sistemi SPARC e x64... manca una "implementazione software" come quella che ha OpenBSD - e credo anche Trustix - per le CPU che non supportano l'nx-bit, ma ormai credo sia inutile investirci energie dato che tutte le nuove CPU x86-64 possiedono appunto l'nx-bit e i vecchi sistemi x86 saranno man mano rimpiazzati).

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^