Server Debian violato
Questa mattina una nota ufficiale del progetto Debian informa in merito alla violazione di un server del network
di Fabio Boneschi pubblicata il 13 Luglio 2006, alle 11:36 nel canale Sicurezza
Questa mattina una nota ufficiale del progetto Debian informa in merito alla violazione di un server del network
di Fabio Boneschi pubblicata il 13 Luglio 2006, alle 11:36 nel canale Sicurezza
OpenAI taglia i prezzi di due modelli GPT-5.6: Luna costa l'80% in meno dopo 3 settimane dal lancio
RTX Spark pronto a dominare anche i tablet? Spuntano le immagini di un convertibile Lenovo
Il primo telefono davvero senza bordi non è di Apple, né di Samsung: ma è ancora un concept
DeepSeek V4-Flash, API in beta pubblica: il modello cinese piccolo è migliore di quello grande?
La crisi delle memorie continuerà: ecco le stime di Samsung per il futuro del mercato
Dati su disfunzione erettile e perdita di peso condivisi con Meta, dice la FTC
Arriva e-invoice, il servizio di fiskaly che unisce fatturazione elettronica e corrispettivi
Champions League, F1 e MotoGP: ecco la promo estiva di Sky Sport a 24,99€
Amazon alza a 220 miliardi le stime sugli investimenti in IA, ma potrebbero non bastare
World of Warcraft e Dungeons & Dragons insieme: il crossover che molti aspettavano è realtà
AXOL Server ridisegna l'infrastruttura di Centrogest: Proxmox e backup immutabile
MSI ha ucciso AMD EXPO ULL? High-Efficiency Mode, la modalità che fa volare i 'vecchi' kit RAM
Falso Portale dell'Automobilista ruba patenti e codici fiscali: attenti al phishing
Apple chiude il miglior trimestre di giugno della sua storia, poi arriva la doccia fredda
145 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoGRGFFLLRGFFF
Che vuoi che sia un attacco... Avete idea di quanti tentativi subisce un server come quelli che detiene Debian??? E uno su N attacchi è accettabile...Il benchmark su BSD non è il top... poi bisogna vedere quale filesystem è stato usato per le prove e se hanno usato le installazioni i386 su tutte le macchine o se su alcune vi erano le K8, i586, i686, AMT64, IA64... Sembra facile fare un benchmark, ma non è proprio così...
e Poi... ekerazha, non è una favola... XP con SP2, laciato in rete senza fare nulla, viene attaccato e preso in circa 2 ore... senza SP in meno di mezz'ora... Una Debian o Ubuntu o Fedora o quello che vuoi, le puoi lasciare in rete per mesi prima che vengano messe down... Se poi il sysadmin sa cosa fare col firewall, manco la vedi la macchina sulla rete.
L'unico pc sicuro è quello spento... o in KernelSpace Only
http://www.zone-h.it/component/opti.../limitstart,26/
informati ... e poi parla...
[OT] parte tutto questo sembra un asilo , e la cosa preoccupante e che c'è
quoto nico 159
Innazitutto li si cita un'altro indirizzo expert.microsoft.fr (senza s come nell'immagine) inoltre nel sito si dice che si è contattati il cracker che ha detto....ecc.. ora non so te ma se io violassi il sito della MS mi vedrei bene dal dirlo ai 4 venti visto che sono passibile di denuncia...poi la motivazione è quasi surreale windows update ha rotto il mio pc e quindi mi sono vendicato.
Ora io non so che sito sia ne l'attendibilità ma come mai siti come lo stesso hwup non ne hanno parlato minimamente?? Non ti sorge qualche dubbio?
Il benchmark su BSD non è
Il sistema è questo:
* 512 MB ECC Registered RAM (2x256 MB)
* (1) 9 GB SCSI-160 (7200 RPM)
* SuperMicro 370 Motherboard
* AIC-7899 SCSI Bus
Gli altri dettagli sono scritti qui: http://software.newsforge.com/artic...8216&tid=72 (per Linux è stato usato ReiserFS, per gli altri sistemi UFS).
[quote]
e Poi... ekerazha, non è una favola... XP con SP2, laciato in rete senza fare nulla, viene attaccato e preso in circa 2 ore...
Non mi risulta proprio... se vuoi proviamo. E comunque chi ha parlato di Windows? Ho parlato di tutto tranne che di Windows credo...
Qualsiasi sistema operativo non aggiornato.
Infatti il thread in questione parla propria di una Debian
E vai con le frasi fatte...
Linux primeggia (in particolare il kernel 2.6), seguito a breve distanza da Solaris 10 (il team che si occupa delle performance di OpenSolaris è comunque già al lavoro per recuperare il breve distacco). Secondo me entrambe possono essere buone scelte, ma Solaris di default è sicuramente più orientato alla sicurezza rispetto a Linux (soprattutto Trusted Solaris e recentemente anche OpenSolaris) ad esempio grazie alla loro eccellente gestione dei privilegi (vedi pcred(1) e ppriv(1) ). Per questo gran parte dei governi del mondo utilizzano Trusted Solaris per i loro sistemi ad elevata sicurezza (e tra l'altro Trusted Solaris è un sistema proprietario e non opensource... poi recentemente gran parte del codice di Solaris/Trusted Solaris è finito in OpenSolaris).
Dipende da che compiti deve svolgere il server.. s enon ho particolari problemi prestazionali OpenBSD può andare benissimo.. e ad ogni modo si parlava di sicurezza
Chiaro... infatti Solaris non solo offre prestazioni superiori, ma sotto il profilo della sicurezza non ha molto da inviare a OpenBSD (l'unica cosa è forse l'ASLR - Address space layout randomization -) ma in compenso dispone come già detto di una gestione dei privilegi molto avanzata e delle comodissime "Zones"
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".