Server Debian violato
Questa mattina una nota ufficiale del progetto Debian informa in merito alla violazione di un server del network
di Fabio Boneschi pubblicata il 13 Luglio 2006, alle 11:36 nel canale Sicurezza
Questa mattina una nota ufficiale del progetto Debian informa in merito alla violazione di un server del network
di Fabio Boneschi pubblicata il 13 Luglio 2006, alle 11:36 nel canale Sicurezza
Tutti i componenti hardware PC in offerta su Amazon: GeForce RTX 50, Ryzen 9000, DDR5, sedie e monitor gaming fino a 360Hz
L'Europa sfida Intel e AMD: acceso Rhea1, il processore 'sovrano' per l'AI
Recensione 007: First Light, il ritorno in grande stile di James Bond
Oral-B iO in offerta su Amazon: testine e modelli scontati e come scegliere quelli più adatti alle proprie esigenze
ECOVACS DEEBOT T80 OMNI a 499€ e DEEBOT T50 OMNI Gen2 a 349€: quale robot aspirapolvere scegliere oggi su Amazon
iPhone 17, 17 Pro e 17 Pro Max in offerta su Amazon: si parte da 879€ per il modello base
Huawei riposiziona lo storage come fondamento dell'IA enterprise
SSD con una capacità impressionante: Samsung si avvicina ai chip V-NAND da 1.000 layer
Il nuovo Google Search ha un problema imbarazzante: basta una parola per mandarlo in tilt
HillMiles City1 a 649€: una e‑bike con 100 km di autonomia che sta spopolando su Amazon
Nimbus Innovation Awards a ISC 2026: aperte le candidature per la HPC Edition
La Cina inaugura la prima scuola al mondo per robot umanoidi
TSMC taglierà i bonus ai dipendenti fino al 30%? L'azienda interviene e sorprende tutti
Il robot-cavallo a idrogeno di Kawasaki ha trovato il suo motore IA: è Nvidia
145 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoGRGFFLLRGFFF
Che vuoi che sia un attacco... Avete idea di quanti tentativi subisce un server come quelli che detiene Debian??? E uno su N attacchi è accettabile...Il benchmark su BSD non è il top... poi bisogna vedere quale filesystem è stato usato per le prove e se hanno usato le installazioni i386 su tutte le macchine o se su alcune vi erano le K8, i586, i686, AMT64, IA64... Sembra facile fare un benchmark, ma non è proprio così...
e Poi... ekerazha, non è una favola... XP con SP2, laciato in rete senza fare nulla, viene attaccato e preso in circa 2 ore... senza SP in meno di mezz'ora... Una Debian o Ubuntu o Fedora o quello che vuoi, le puoi lasciare in rete per mesi prima che vengano messe down... Se poi il sysadmin sa cosa fare col firewall, manco la vedi la macchina sulla rete.
L'unico pc sicuro è quello spento... o in KernelSpace Only
http://www.zone-h.it/component/opti.../limitstart,26/
informati ... e poi parla...
[OT] parte tutto questo sembra un asilo , e la cosa preoccupante e che c'è
quoto nico 159
Innazitutto li si cita un'altro indirizzo expert.microsoft.fr (senza s come nell'immagine) inoltre nel sito si dice che si è contattati il cracker che ha detto....ecc.. ora non so te ma se io violassi il sito della MS mi vedrei bene dal dirlo ai 4 venti visto che sono passibile di denuncia...poi la motivazione è quasi surreale windows update ha rotto il mio pc e quindi mi sono vendicato.
Ora io non so che sito sia ne l'attendibilità ma come mai siti come lo stesso hwup non ne hanno parlato minimamente?? Non ti sorge qualche dubbio?
Il benchmark su BSD non è
Il sistema è questo:
* 512 MB ECC Registered RAM (2x256 MB)
* (1) 9 GB SCSI-160 (7200 RPM)
* SuperMicro 370 Motherboard
* AIC-7899 SCSI Bus
Gli altri dettagli sono scritti qui: http://software.newsforge.com/artic...8216&tid=72 (per Linux è stato usato ReiserFS, per gli altri sistemi UFS).
[quote]
e Poi... ekerazha, non è una favola... XP con SP2, laciato in rete senza fare nulla, viene attaccato e preso in circa 2 ore...
Non mi risulta proprio... se vuoi proviamo. E comunque chi ha parlato di Windows? Ho parlato di tutto tranne che di Windows credo...
Qualsiasi sistema operativo non aggiornato.
Infatti il thread in questione parla propria di una Debian
E vai con le frasi fatte...
Linux primeggia (in particolare il kernel 2.6), seguito a breve distanza da Solaris 10 (il team che si occupa delle performance di OpenSolaris è comunque già al lavoro per recuperare il breve distacco). Secondo me entrambe possono essere buone scelte, ma Solaris di default è sicuramente più orientato alla sicurezza rispetto a Linux (soprattutto Trusted Solaris e recentemente anche OpenSolaris) ad esempio grazie alla loro eccellente gestione dei privilegi (vedi pcred(1) e ppriv(1) ). Per questo gran parte dei governi del mondo utilizzano Trusted Solaris per i loro sistemi ad elevata sicurezza (e tra l'altro Trusted Solaris è un sistema proprietario e non opensource... poi recentemente gran parte del codice di Solaris/Trusted Solaris è finito in OpenSolaris).
Dipende da che compiti deve svolgere il server.. s enon ho particolari problemi prestazionali OpenBSD può andare benissimo.. e ad ogni modo si parlava di sicurezza
Chiaro... infatti Solaris non solo offre prestazioni superiori, ma sotto il profilo della sicurezza non ha molto da inviare a OpenBSD (l'unica cosa è forse l'ASLR - Address space layout randomization -) ma in compenso dispone come già detto di una gestione dei privilegi molto avanzata e delle comodissime "Zones"
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".