Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в OpenSMTPD, позволяющие удалённо и локально полу..." | +/– | |
| Сообщение от opennews (??), 24-Фев-20, 23:46 | ||
Компания Qualys выявила ещё одну критическую уязвимость (CVE-2020-8794) в почтовом сервере OpenSMTPD, развиваемом проектом OpenBSD. Как и выявленная в конце января уязвимость, новая проблема даёт возможность удалённо выполнить произвольные команды shell на сервере с правами пользователя root. Уязвимость устранена в выпуске OpenSMTPD 6.6.4p1... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 24-Фев-20, 23:46 | +4 +/– | |
понятно. обратно на postfix. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #21, #68 | ||
| 2. Сообщение от Аноним (2), 24-Фев-20, 23:54 | –1 +/– | |
> уязвимость в почтовом сервере OpenSMTPD, развиваемом проектом OpenBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от Аноним (3), 25-Фев-20, 00:00 | +8 +/– | |
При таком качестве кода OpenBSD, боюсь, что Qualys доберётся до аудита OpenSSH и бежать станет некуда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #8 | ||
| 4. Сообщение от pin (??), 25-Фев-20, 00:16 | –1 +/– | |
У меня были мысли использовать опенок в микроисталяциях по принципу "только система, поставил и забыл". Но блин, нельзя же так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26, #35 | ||
| 5. Сообщение от pin (??), 25-Фев-20, 00:18 | +7 +/– | |
> Проблема является следствием неполного устранения проблем, озвученных в процессе аудита, проведённого Qualys в 2015 году. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 6. Сообщение от Ананимус (?), 25-Фев-20, 00:19 | +1 +/– | |
Ну чото с opensmtpd совсем хреново получилось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. Сообщение от fske (?), 25-Фев-20, 00:20 | +1 +/– | |
Ну а ты представь, на минуту, что твоя теория верна про качество openssh. А еще представь, что вход(ы) с задней стороны уже давно найдены (не)хорошими людями. Стоит бежать или ну ее нах.. эту экстраполяцию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #10, #52 | ||
| 8. Сообщение от Аноним (8), 25-Фев-20, 00:23 | –2 +/– | |
При каком таком? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #15 | ||
| 9. Сообщение от Аноним (9), 25-Фев-20, 00:26 | +/– | |
они что, не проверяют длину строки О_о? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #99, #102 | ||
| 10. Сообщение от Аноним (-), 25-Фев-20, 00:27 | +5 +/– | |
> с задней стороны уже давно найдены (не)хорошими людями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #76 | ||
| 11. Сообщение от Ivan_83 (ok), 25-Фев-20, 00:46 | +/– | |
Не нужно проверять длину строки, потому что это подразумевает strlen() над данными полученными извне, что легко даст результаты ещё хуже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #13, #17 | ||
| 12. Сообщение от uberHacker (?), 25-Фев-20, 00:57 | –11 +/– | |
Так так так, что тут у нас, а? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #28 | ||
| 13. Сообщение от Аноним (13), 25-Фев-20, 01:34 | +3 +/– | |
Как насчёт strnlen? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #19, #96, #167 | ||
| 15. Сообщение от Аноним (-), 25-Фев-20, 01:41 | +/– | |
Ну если посмотреть на код виртуализатора, там как-то "не очень": в коротком куске кода аж три бага подряд, если не четыре, при том они позволяют виртуалке устраивать адские лулзы, пролезая через изоляцию от хоста, да еще аж в ядро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 16. Сообщение от Аноним (-), 25-Фев-20, 01:41 | +9 +/– | |
Всю ночь гребли, а лодку отвязать забыли... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #103 | ||
| 17. Сообщение от Аноним (-), 25-Фев-20, 01:44 | +/– | |
> Не нужно проверять длину строки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #30, #48, #166 | ||
| 19. Сообщение от leap42 (ok), 25-Фев-20, 03:01 | +/– | |
не думал что напишу такое, но Аноним дело говорит! а за strlen надо по рукам бить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 20. Сообщение от Дон Ягон (ok), 25-Фев-20, 03:41 | +1 +/– | |
Мда уж. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #22, #56 | ||
| 21. Сообщение от Дон Ягон (ok), 25-Фев-20, 03:44 | +1 +/– | |
> понятно. обратно на postfix. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #34 | ||
| 22. Сообщение от ssh (ok), 25-Фев-20, 04:25 | +/– | |
> Мда уж. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 23. Сообщение от suffix (ok), 25-Фев-20, 07:44 | –4 +/– | |
Злорадствовать не буду, но опять как и после случая нахождения уязвимости в postfix - хотел бы спросить: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41, #115 | ||
| 24. Сообщение от б.б. (?), 25-Фев-20, 08:23 | –2 +/– | |
как знал, всегда opensmtpd отключаю :) хотя данную уязвимость у меня и не поэксплуатируешь... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #118 | ||
| 25. Сообщение от б.б. (?), 25-Фев-20, 08:24 | –1 +/– | |
а нельзя сразу всё нааудитить и пачкой выложитЬ, а то каждый день - новости :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #94 | ||
| 26. Сообщение от б.б. (?), 25-Фев-20, 08:24 | –1 +/– | |
не бывает надёжных систем, бывают плохо проаудиченные :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 27. Сообщение от Ю.Т. (?), 25-Фев-20, 08:29 | –1 +/– | |
А кстати, наловили ли подобных вещей по пресловутому qmail? Из номера 2 он превратился в шум, но ведь не из-за этого? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #62, #157 | ||
| 28. Сообщение от заминированный тапок (ok), 25-Фев-20, 08:35 | +7 +/– | |
смузи не пролей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 29. Сообщение от Вебмакака (?), 25-Фев-20, 08:39 | –1 +/– | |
ЗАЛИЛИ. Опять вебмакаки портят код сишникам срывами буфера. Коммит с дырой был сделан по приказу лично Леннарта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #31 | ||
| 30. Сообщение от КО (?), 25-Фев-20, 08:43 | –2 +/– | |
Благодаря наследству, чтобы узнать длину 0-terminated строки, надо сначала ее всю вычитать (в память, например,) и там может быть и 4TB. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #91 | ||
| 31. Сообщение от б.б. (?), 25-Фев-20, 08:48 | –3 +/– | |
там уязвимости из-за того, что шел-скрипты можно исполнять, причём здесь неисполняемая память | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #38 | ||
| 33. Сообщение от Нанобот (ok), 25-Фев-20, 09:02 | +/– | |
Opensmtpd? Это который используется на 0.05% серверов? Да это же Тот Самый Неуловимый Джо! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Сообщение от zurapa (ok), 25-Фев-20, 09:08 | +2 +/– | |
За тем, что конфигурация OpenSMTPD на порядке проще и удобней в общем ключе конфигурирования в OpenBSD. И если вы уж сели на OpenBSD и вам понравилось, как там устроен синтаксис конфигурационных файлов сервисов, то OpenSMTPD вам также будет в разы приятней. Особенно, если это малые конфигурации. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #44, #45, #154 | ||
| 35. Сообщение от zurapa (ok), 25-Фев-20, 09:20 | –1 +/– | |
Ну и зря. Весьма хорошо конфигурируется. PXE boot настраивается очень просто и можно сделать так, что у вас голая виртуальная машина пудет по PXE грузить инсталлятор, устанавливать OpenBSD с той разметкой диска, как вы хотите, с конфигурацией сетевых интерфейсов, hostname. Это весьма удобно бывает. Как раз таки для микроинсталляций она очень удобна и лаконична. Я бы вам рекомендовал попробовать, если есть время. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #36, #40, #65, #85, #148 | ||
| 36. Сообщение от б.б. (?), 25-Фев-20, 09:27 | +/– | |
> Ну и зря. Весьма хорошо конфигурируется. PXE boot настраивается очень просто и можно сделать так, что у вас голая виртуальная машина пудет по PXE грузить инсталлятор, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 37. Сообщение от ryoken (ok), 25-Фев-20, 09:37 | +/– | |
Хмм, хмм... Кто-то капитально взялся за опёнка? Если судить по последним местным известиям :). Кстати, а как оно на PowerMac-е живёт? :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #39 | ||
| 38. Сообщение от Вебмакака (?), 25-Фев-20, 09:38 | –1 +/– | |
Да, я уже посмотрел фикс, признаю, был неправ. Проблема с буфером мелкая и нужна только для того, чтобы перезапустить опенсмтпд. Основная проблема в exec() без абсолютных путей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 39. Сообщение от б.б. (?), 25-Фев-20, 09:40 | –2 +/– | |
это аудит. он достаточно часто проходит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #57 | ||
| 40. Сообщение от pin (??), 25-Фев-20, 09:44 | +/– | |
Так с qemu все понятно. Не стоит же вопрос по безопасности: openbsd vs qemu. Просто информационное поле зашумлено такими вещами как: openbsd, безопасность, аудит, никакого спагетти-кода, академичность и все такое. За это как бы прощается техническое отставания от мейнстрима. А выходит так, что это всё бла-бла и реальность иная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #55, #95 | ||
| 41. Сообщение от pin (??), 25-Фев-20, 09:48 | +1 +/– | |
Так "ре*ето" же. Давно не новость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #43 | ||
| 42. Сообщение от DerRoteBaron (ok), 25-Фев-20, 09:52 | –2 +/– | |
Странно, что ни одного переписывателя на раст/го/питон. Как раз от этой ошибки безопасный язык бы защитил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49, #81 | ||
| 43. Сообщение от suffix (ok), 25-Фев-20, 09:55 | –3 +/– | |
> Так "ре*ето" же. Давно не новость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #60, #73 | ||
| 44. Сообщение от лютый жабби (?), 25-Фев-20, 09:57 | +5 +/– | |
"конфигурация OpenSMTPD на порядке проще и удобней" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #46, #47, #88, #129 | ||
| 45. Сообщение от лютый жабби (?), 25-Фев-20, 09:58 | +/– | |
ещё и докер приплёл. постфикс старше то только докера, но похоже и тебя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #86 | ||
| 46. Сообщение от б.б. (?), 25-Фев-20, 09:59 | –1 +/– | |
имеется ввиду это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #89 | ||
| 47. Сообщение от пох. (?), 25-Фев-20, 10:11 | +1 +/– | |
> Отправить бы тебя, эстета, sendmail настраивать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #54, #66 | ||
| 48. Сообщение от Аноним (48), 25-Фев-20, 10:11 | +1 +/– | |
не проблема совсем. вызову read передается дисриптор, указатель на буфер, размер элемента и максимальное кол-во элементов, которые можно поместить в буфер. если дескриптор готов вернуть больше, то read прочитает ровно по размеру буфера. а дальше приложение уже должно само решать - посылать такого толстого клиента нафиг или расширять буфер чтобы прочитать новые данные. и так после каждой операции чтения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #92 | ||
| 49. Сообщение от б.б. (?), 25-Фев-20, 10:17 | +/– | |
если ещё и в базовую систему rust/go/python тащить... нее. можно на perl переписать, он в базовой системе есть :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #80 | ||
| 50. Сообщение от б.б. (?), 25-Фев-20, 10:21 | +2 +/– | |
а вообще, как только песенки перестали выпускать, так всякая фигня начала твориться. верните песенки! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. Сообщение от б.б. (?), 25-Фев-20, 10:21 | –1 +/– | |
нам песня строить и жить и компилить помогает... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53 | ||
| 52. Сообщение от пох. (?), 25-Фев-20, 10:22 | +1 +/– | |
к сожалению, можно не представлять - его теория абсолютно верна, качество кода openssh, и особенно - кода наляпанного последние десять лет, именно такое. Держится он только на том что ядро украдено у хорошего программиста, не имевшего ни малейшего отношения к openbsd, а криптография - openssl (худо-бедно латаемый), причем используется только криптографическая часть от него, а не вечнодырявая сетевая. (Насчет модных-современных ciphers, в обход openssl я бы, кстати, был осторожен.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #100 | ||
| 53. Сообщение от suffix (ok), 25-Фев-20, 10:30 | –1 +/– | |
она как друг нас зовёт и ведёт к торжеству раста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #98 | ||
| 54. Сообщение от evkogan (?), 25-Фев-20, 10:36 | +3 +/– | |
Если все что Вам надо в sendmaill - это настроить отправку писем от локальных сервисов на подконтрольный Вам почтовый сервер, причем без любых проверок на стороне сервера, то Вам достаточно поправить всего 1 строчку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #59, #75 | ||
| 55. Сообщение от zurapa (ok), 25-Фев-20, 10:36 | +/– | |
Да, всё верно. Бла-бла-бла... Проотвечались. В мусорку. (сарказм) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #58 | ||
| 56. Сообщение от Аноним (-), 25-Фев-20, 10:37 | +9 +/– | |
> Qualys - респект. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #72 | ||
| 57. Сообщение от Аноним (-), 25-Фев-20, 10:44 | +5 +/– | |
> это аудит. он достаточно часто проходит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 58. Сообщение от pin (??), 25-Фев-20, 10:45 | +2 +/– | |
Обиделся, да? Ну извини. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #82 | ||
| 59. Сообщение от привет (ok), 25-Фев-20, 10:46 | –1 +/– | |
а что там сложного? мейлертейбл раскоментировать/добавить, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #63, #71, #77, #130 | ||
| 60. Сообщение от evkogan (?), 25-Фев-20, 10:49 | +1 +/– | |
Exim конечно очень удобен, тем что конфигурабилен, по этому параметру он лучше postfix. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #61 | ||
| 61. Сообщение от suffix (ok), 25-Фев-20, 10:55 | +/– | |
>Вы не застали времена sendmail | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #69, #144 | ||
| 62. Сообщение от evkogan (?), 25-Фев-20, 11:01 | +1 +/– | |
qmail никогда не был безопасным. Могу обосновать. Мне уже скоро 20 лет назад достался по наследству сервер с этим поделием. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #64, #78, #83 | ||
| 63. Сообщение от evkogan (?), 25-Фев-20, 11:07 | +/– | |
Для простой конфигурации да, ничего сложного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 64. Сообщение от Ю.Т. (?), 25-Фев-20, 11:10 | +/– | |
> qmail никогда не был безопасным. Могу обосновать. Мне уже скоро 20 лет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #67 | ||
| 65. Сообщение от Аноним (65), 25-Фев-20, 11:14 | +/– | |
Ставиться по PXE с нужной конфигурацией умеет любой приличный линукс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 66. Сообщение от anonymous (??), 25-Фев-20, 11:33 | +/– | |
Когда последний раз работал с sendmail, конфиг там был вовсе не 5 строчек. А там было куча m4-файлов из которых генерировался весьма себе нехилый конфиг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #74 | ||
| 67. Сообщение от evkogan (?), 25-Фев-20, 11:34 | +/– | |
Там вроде и ловить негде. Да и не ловит никто, не интересно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 Ответы: #125 | ||
| 68. Сообщение от ПерлухаБратуха (?), 25-Фев-20, 11:53 | +/– | |
Хватит кудахтать! Уже исправлено - https://ftp.openbsd.org/pub/OpenBSD/patches/6.6/common/021_s... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 69. Сообщение от pin (??), 25-Фев-20, 12:12 | +/– | |
Хейтят за то, что фанбои на очердную дырку отвечаю "за-то вexim есть такая уникальная фича...". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #70 | ||
| 70. Сообщение от suffix (ok), 25-Фев-20, 12:15 | +/– | |
> Хейтят за то, что фанбои на очердную дырку отвечаю "за-то вexim есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #79 | ||
| 71. Сообщение от пох. (?), 25-Фев-20, 12:18 | +/– | |
> пофиксили уже? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 72. Сообщение от Аноним (72), 25-Фев-20, 12:19 | +/– | |
> Какая-нибудь центос и то будет защищённее, так как на базе рхела разрабатывается, а там аудиты не пару раз в год, а каждый месяц и целая армия тестеров - кто на зарплате, а кто и по доброте душевной. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #90 | ||
| 73. Сообщение от Аноним (72), 25-Фев-20, 12:21 | +/– | |
> Не более "ре*ето" чем любые другие МТА. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 74. Сообщение от пох. (?), 25-Фев-20, 12:23 | +/– | |
там еще "куча" си файлов - их ты тоже каждый раз лезешь ковырять? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 75. Сообщение от пох. (?), 25-Фев-20, 12:34 | +/– | |
> Но Вот если использовать sendmaill как почтовый релай на шлюзе, я на Вас посмотрю с простотой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #84, #131 | ||
| 76. Сообщение от пох. (?), 25-Фев-20, 12:39 | –2 +/– | |
если бы он был только у них - я бы и спал спокойно, но, подозреваю, такой "специальный отдел" у любого васяна, пока вуз не закончил, пама с мамой кормят, и кроме сессии других занятий нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 77. Сообщение от Аноним (77), 25-Фев-20, 12:46 | +1 +/– | |
>а опен-релай из постфикса, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 78. Сообщение от пох. (?), 25-Фев-20, 12:49 | +/– | |
> Он совершенно безопасен в базе, но только по тому что не умеет ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #126 | ||
| 79. Сообщение от pin (??), 25-Фев-20, 12:50 | +/– | |
Поэтому, если нужно, что бы все же безопасно, то postfix. Нет жизни без фич - то exim. Только вот даже я склонялся к opensmtpd, что бы без фич но поставил и забыл. Но хрен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #133 | ||
| 80. Сообщение от пох. (?), 25-Фев-20, 12:52 | +/– | |
Вы опоздали - на awk netch@ когда-то написал. (если кто вдруг разыщет гуглем - учтите, в первой версии вроде RCE. Но он потом поправил это место.) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 81. Сообщение от пох. (?), 25-Фев-20, 12:53 | +/– | |
Надо срочно завести проект на гитхабе, ой, простите, на гитлабе, пока другие не сперли идею! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 82. Сообщение от zurapa (ok), 25-Фев-20, 12:58 | +/– | |
Нет же! Не обиделся. Просто цепляясь к фразе безопасный и с нахождением дырки в каком то из компонентов, выводы вполне логичны ваши. Можно много оправданий найти. Но за слова нужно отвечать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 83. Сообщение от Тот самый (?), 25-Фев-20, 13:03 | –2 +/– | |
>qmail никогда не был безопасным. Могу обосновать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 84. Сообщение от Аноним (84), 25-Фев-20, 13:04 | +1 +/– | |
> но ненужно. Он там из коробки все тридцать лет его существования. Если специально не позаботиться отключить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #93 | ||
| 85. Сообщение от Аноним (-), 25-Фев-20, 13:10 | +1 +/– | |
> гениальных решений в разрез с сообществом, решили подзасрать репутацию OpenBSD. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #97, #147 | ||
| 86. Сообщение от zurapa (ok), 25-Фев-20, 13:11 | +/– | |
Благодарю. Вы мне льстите. Я не столь молод. Хотя, если брать возваст в этой индустрии, то я совсем дитя ещё. Не судите строго, дяденька. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 87. Сообщение от xm (ok), 25-Фев-20, 13:13 | +1 +/– | |
Объявляю 2020 годом похорон мифа об особенной безопасности OpenBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #104, #117 | ||
| 88. Сообщение от zurapa (ok), 25-Фев-20, 13:13 | +/– | |
> "конфигурация OpenSMTPD на порядке проще и удобней" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 89. Сообщение от zurapa (ok), 25-Фев-20, 13:15 | +1 +/– | |
> имеется ввиду это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 90. Сообщение от Аноним (-), 25-Фев-20, 13:18 | +1 +/– | |
> И в ней на порядок больше находят серьезных проблем уже после релиза. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #101, #116 | ||
| 91. Сообщение от Аноним (-), 25-Фев-20, 13:19 | +/– | |
> Благодаря наследству, чтобы узнать длину 0-terminated строки, надо сначала ее всю вычитать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #142 | ||
| 92. Сообщение от Аноним (-), 25-Фев-20, 13:26 | +/– | |
> нафиг или расширять буфер чтобы прочитать новые данные. и так после | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 93. Сообщение от пох. (?), 25-Фев-20, 13:27 | –2 +/– | |
перепись местных дурачков. "18 лет работает", про дыру - не в курсе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 Ответы: #114 | ||
| 94. Сообщение от Аноним (-), 25-Фев-20, 13:28 | +1 +/– | |
> а нельзя сразу всё нааудитить и пачкой выложитЬ, а то каждый день - новости :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 95. Сообщение от zurapa (ok), 25-Фев-20, 13:28 | +/– | |
> Так с qemu все понятно. Не стоит же вопрос по безопасности: openbsd vs qemu. Просто информационное поле зашумлено такими вещами как: openbsd, безопасность, аудит, никакого спагетти-кода, академичность и все такое. За это как бы прощается техническое отставания от мейнстрима. А выходит так, что это всё бла-бла и реальность иная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #113 | ||
| 96. Сообщение от Аноним84701 (ok), 25-Фев-20, 13:29 | +/– | |
> Как насчёт strnlen? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 97. Сообщение от юникснуб (?), 25-Фев-20, 13:29 | –1 +/– | |
не "отрепорченный" (хоть бы никто из НИИ им. Виноградова сюда никто не заходил, удар же хватить может от такого издевательства над языком) пять лет назад, а появившийся. Зачем врать-то на ровном месте? Чтобы вам потом меньше верили? Хитрый ход. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 | ||
| 98. Сообщение от Аноним (-), 25-Фев-20, 13:30 | +/– | |
> она как друг нас зовёт и ведёт к торжеству раста | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #105 | ||
| 99. Сообщение от Аноним84701 (ok), 25-Фев-20, 13:32 | +/– | |
> они что, не проверяют длину строки О_о? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 100. Сообщение от крок (?), 25-Фев-20, 13:32 | +/– | |
Вот только нинада тут про божественный код от создателя ссш! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 101. Сообщение от юникснуб (?), 25-Фев-20, 13:33 | +1 +/– | |
> Не спорю. И они исправляются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #109 | ||
| 102. Сообщение от Аноним (102), 25-Фев-20, 13:34 | +/– | |
У них просто хреновый парсер. Делают неявные предположения, не обрабатывают всех возможностей по ходу перебора байт буфера от первого и до терминирующего. Надеются, что входящий набор байтов будет таким, и никаким другим (и какой в тестах накидан). Типичная ошибка ничинающих. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #108 | ||
| 103. Сообщение от пох. (?), 25-Фев-20, 13:36 | –1 +/– | |
> Всю ночь гребли, а лодку отвязать забыли... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 104. Сообщение от юникснуб (?), 25-Фев-20, 13:38 | +/– | |
Если что, разработчики OpenBSD никогда не называли свою ОС _самой_ безопасной, это само по себе обывательский миф. Ну, вроде того, что чем больше мегапикселей у камеры, тем она лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #106, #110 | ||
| 105. Сообщение от пох. (?), 25-Фев-20, 13:39 | +/– | |
> А потом смузихлебам вгрузят какой-нибудь крап прямо в репу - и они | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 106. Сообщение от пох. (?), 25-Фев-20, 13:43 | +2 +/– | |
> Если что, разработчики OpenBSD никогда не называли свою ОС _самой_ безопасной, это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #150 | ||
| 108. Сообщение от Аноним84701 (ok), 25-Фев-20, 13:58 | +/– | |
> Надеются, что входящий набор байтов будет таким, и никаким другим (и какой в тестах накидан). Типичная ошибка ничинающих. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 Ответы: #119 | ||
| 109. Сообщение от Аноним (-), 25-Фев-20, 14:20 | +2 +/– | |
> Ну так и разработчики OpenBSD исправляются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 110. Сообщение от Аноним (-), 25-Фев-20, 14:30 | +/– | |
> OpenBSD никогда не называли свою ОС _самой_ безопасной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #112 | ||
| 112. Сообщение от Аноним (112), 25-Фев-20, 14:38 | +/– | |
> Хорошо, что миф разрушен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 113. Сообщение от pin (??), 25-Фев-20, 14:40 | +/– | |
Давай про апликейшен. Хотя можно и про сеть, сетевые фичи ядра обоих систем сравнить. И так, приложения. Что есть в openbsd, чего нет в linux? Web? Почта (хотя с почтой прокололись, и не раз)? Все поднимаемо на линуксах. Хрен с ним с интерпрайзом. Опустимся с небес на землю. В чем надо себя убедить, что бы поставить openbsd вмето linux, хотя бы на 5-10 серверов для среднего интернет магазина (ну там, телефония, почта, веб, devel, cd/ci и т.п). А потом через полгода не смочь запилить задачу по поднятию какой-нить жаба-хрени именно на oracle jre. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #122, #123 | ||
| 114. Сообщение от Аноним (77), 25-Фев-20, 14:45 | +/– | |
> А можете списочек своих айпишников | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #120 | ||
| 115. Сообщение от Аноним (3), 25-Фев-20, 14:47 | +/– | |
Про уязвимость в postfix давайте подробнее, там за всю историю только какие-то несущественные мелочи были. Серьёзных уязвимостей пока не раскрывали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #141, #145 | ||
| 116. Сообщение от zurapa (ok), 25-Фев-20, 14:47 | +4 +/– | |
>> И в ней на порядок больше находят серьезных проблем уже после релиза. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 | ||
| 117. Сообщение от zurapa (ok), 25-Фев-20, 15:07 | +/– | |
> Объявляю 2020 годом похорон мифа об особенной безопасности OpenBSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #121, #151 | ||
| 118. Сообщение от suffix (ok), 25-Фев-20, 15:32 | +/– | |
В 2011 была как раз таки "критическая" уязвимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 119. Сообщение от Аноним (102), 25-Фев-20, 15:49 | +/– | |
А в systemd полно не просто начинающих, а вообще не начавших. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 120. Сообщение от пох. (?), 25-Фев-20, 15:57 | +/– | |
а, блин, беру свои слова назад - установленный на не воткнутый в сеть хост поцфикс, безусловно, не является опенрелеем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 Ответы: #132 | ||
| 121. Сообщение от xm (ok), 25-Фев-20, 16:14 | +/– | |
> Почему хоронить его пытаются те, кто с ним никоим образом не связывал свою жизнь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #124 | ||
| 122. Сообщение от zurapa (ok), 25-Фев-20, 16:17 | +/– | |
Так с этим и не поспоришь. Всё верно сказал. Но телефонию, почту, веб можно легко поднять на OpenBSD. Вот CI/CD это классные абривиатуры... (не заставляйте меня смеяться вам в лицо (отсыл, к предыдущему моему комментарию)) Но это больше концепция, подход, чем технологические стороны. Реализуемо и на OpenBSD. Что касается Java на OpenBSD, вот тут не знаю. Стандартную инфраструктуру обычной компании можно легко поднять на OepnBSD. Изыски... Ну, тут уж извините. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 | ||
| 123. Сообщение от zurapa (ok), 25-Фев-20, 16:38 | +1 +/– | |
> В чем надо себя убедить, что бы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 Ответы: #127 | ||
| 124. Сообщение от zurapa (ok), 25-Фев-20, 16:40 | +1 +/– | |
А! прошу прощения. Тогда миф похоронили. Накатим по SMTPD?! ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 | ||
| 125. Сообщение от Ю.Т. (?), 25-Фев-20, 16:40 | +/– | |
> Там вроде и ловить негде. Да и не ловит никто, не интересно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 126. Сообщение от Ю.Т. (?), 25-Фев-20, 16:49 | +/– | |
> Когда-то у меня именно qmail занимал в логах второе место после поцфиксов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #137 | ||
| 127. Сообщение от pin (??), 25-Фев-20, 17:11 | +/– | |
Не убедительно. Сопровождая xBSD, тоже надо и с дебагером сидеть и в багзиле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 Ответы: #128, #162 | ||
| 128. Сообщение от pin (??), 25-Фев-20, 17:18 | +1 +/– | |
Я вообще к чему. Я к тому, что мое желание ипользовать openbsd куда-то пропало, хотя я тоже поддавался эмоциям на тему "openbsd - оно же такая особенная". Мне вот было интересно ставить опенка при принципу поставил и забыл, но какой кайф получать инфу, что твои инсталяции 2-5ти летней давность вдруг оказались дырявыми и надо либо накатывать обновы либо самому патчить. А король-то голый. Сие печаль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 Ответы: #139, #149 | ||
| 129. Сообщение от 2Lazy (?), 25-Фев-20, 17:37 | +/– | |
Кстати сказать, я всю дорогу живу на сендмейле и даже худо-бедно могу разобраться в правилах не только m4, но и основного языка конфигурации - а вот осилить конфиги postfix у меня тяму так и не хватило... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #136 | ||
| 130. Сообщение от 2Lazy (?), 25-Фев-20, 17:47 | +/– | |
Кстати сказать, в моем sendmail.mc для почтового шлюза на несколько доменов осмысленных строк конфигурации всего 37, а если выкинуть непринципиальную настройку таймаутов - 26. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #140 | ||
| 131. Сообщение от evkogan (?), 25-Фев-20, 18:02 | +1 +/– | |
Прекращайте вешать ярлыки вообще и необоснованные в частности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #135 | ||
| 132. Сообщение от лютый жабби__ (?), 25-Фев-20, 18:04 | +1 +/– | |
>установленный на не воткнутый в сеть хост поцфикс | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #134 | ||
| 133. Сообщение от evkogan (?), 25-Фев-20, 18:05 | +/– | |
Чем постфикс не подходит, для поставил и забыл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 134. Сообщение от пох. (?), 25-Фев-20, 18:33 | +/– | |
> по дефолту во всех дистрибах постфикс не релеит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 | ||
| 135. Сообщение от пох. (?), 25-Фев-20, 18:52 | +/– | |
> Прекращайте вешать ярлыки вообще и необоснованные в частности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 | ||
| 136. Сообщение от пох. (?), 25-Фев-20, 18:56 | +/– | |
> Кстати сказать, я всю дорогу живу на сендмейле и даже худо-бедно могу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 | ||
| 137. Сообщение от пох. (?), 25-Фев-20, 19:07 | +/– | |
> Ну так его популярность пришлась на годы, когда спам уже был, а | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #143 | ||
| 138. Сообщение от snmp agent (?), 25-Фев-20, 20:02 | +/– | |
ASAP - as secure as possible | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 139. Сообщение от Аноним (139), 25-Фев-20, 20:18 | +/– | |
В любом другом дистрибутиве не так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 140. Сообщение от пох. (?), 25-Фев-20, 20:30 | +/– | |
чорт, у меня 99 ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 | ||
| 141. Сообщение от Аноним (139), 25-Фев-20, 20:47 | +/– | |
Нужные люди ещё не используют, с exim не могут пересадить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 | ||
| 142. Сообщение от пох. (?), 25-Фев-20, 21:45 | +/– | |
> Однако получение данных вообще должно бы в какой-то момент рещить что слишком дофига для всего | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 143. Сообщение от Ю.Т. (?), 25-Фев-20, 23:01 | +/– | |
>> Ну так его популярность пришлась на годы, когда спам уже был, а | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #137 | ||
| 144. Сообщение от Ю.Т. (?), 25-Фев-20, 23:04 | +/– | |
>>Вы не застали времена sendmail | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 145. Сообщение от suffix (ok), 25-Фев-20, 23:32 | +/– | |
В 2011 была как раз таки "критическая" уязвимость | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 | ||
| 146. Сообщение от Denis Fateyev (ok), 26-Фев-20, 01:08 | +/– | |
> Примечательно, что в Fedora 31 уязвимость позволяет сразу получить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #164 | ||
| 147. Сообщение от ssh (ok), 26-Фев-20, 01:16 | +/– | |
> Гамнокод с примерно 4 багами в мизерном фрагменте, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #156 | ||
| 148. Сообщение от Ананимас008 (?), 26-Фев-20, 01:16 | +/– | |
>Судя по всему ноги у виртуализации на BSD | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 149. Сообщение от ssh (ok), 26-Фев-20, 01:25 | +/– | |
> что твои инсталяции 2-5ти летней давность вдруг оказались дырявыми и надо либо накатывать обновы либо самому патчить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 Ответы: #155 | ||
| 150. Сообщение от ssh (ok), 26-Фев-20, 01:36 | +/– | |
>> Если что, разработчики OpenBSD никогда не называли свою ОС _самой_ безопасной, это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #152 | ||
| 151. Сообщение от ssh (ok), 26-Фев-20, 06:20 | +/– | |
> У меня только один вопрос. Почему хоронить его пытаются те, кто с ним никоим образом не связывал свою жизнь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 | ||
| 152. Сообщение от пох. (?), 26-Фев-20, 10:56 | +/– | |
>>> Если что, разработчики OpenBSD никогда не называли свою ОС _самой_ безопасной, это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 Ответы: #153 | ||
| 153. Сообщение от ssh (ok), 26-Фев-20, 11:11 | +1 +/– | |
> нет, я говорю что fud и пропаганда, не подтвержденная ни качеством кода, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 | ||
| 154. Сообщение от Аноним (154), 26-Фев-20, 11:47 | +/– | |
> В то время, как в Postfix, это дичайшая куча файлов конфигурации и вариаций | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #161 | ||
| 155. Сообщение от pin (??), 26-Фев-20, 12:11 | +1 +/– | |
Суть в том, что я был готов забить на TTL с пониманием того, что openbsd не пробиваемый. С учетом последних новостей, с тем же успехом можно поставить линукс, к тому же обвязав его селиниуском. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 Ответы: #158 | ||
| 156. Сообщение от Аноним (-), 26-Фев-20, 12:56 | +/– | |
> Экраном выше было 3, а в соседней теме 2, или примерно у | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 | ||
| 157. Сообщение от Аноним (-), 26-Фев-20, 13:02 | –1 +/– | |
> А кстати, наловили ли подобных вещей по пресловутому qmail? Из номера 2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #163 | ||
| 158. Сообщение от ssh (ok), 26-Фев-20, 16:42 | +/– | |
> Суть в том, что я был готов забить на TTL с пониманием того, что openbsd не пробиваемый. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 Ответы: #159 | ||
| 159. Сообщение от pin (??), 26-Фев-20, 20:38 | +/– | |
ЕМНИП видел под ДОС tcp стек) И кстати, какие-то кассы ( ну там, чеки пробивать) вроде на ДОСе по прежнему. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #158 | ||
| 160. Сообщение от Дон Ягон (ok), 27-Фев-20, 02:20 | +/– | |
https://www.openwall.com/lists/oss-security/2020/02/26/1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 161. Сообщение от zurapa (ok), 27-Фев-20, 05:36 | +/– | |
Я тут много оправданий придумал. Но в общем ты прав. Ты меня уиграл! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #154 | ||
| 162. Сообщение от zurapa (ok), 27-Фев-20, 08:50 | +/– | |
> Вероятность, что ваш xBSD будет не хорош для решения вашей задачи и вы возьмёте linux, близка к единице. Привет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #127 | ||
| 163. Сообщение от xm (ok), 27-Фев-20, 14:32 | +/– | |
> софт должен быть как можно более простым | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 | ||
| 164. Сообщение от юникснуб (?), 01-Мрт-20, 16:29 | +/– | |
Всё куда "веселее", к сожалению: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 Ответы: #165 | ||
| 165. Сообщение от Denis Fateyev (ok), 03-Мрт-20, 20:00 | +/– | |
Ничего там особенного нет, кроме самого факта уязвимости в апстриме (я мейнтейнер пакета opensmtpd). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #164 | ||
| 166. Сообщение от Ivan_83 (ok), 10-Мрт-20, 17:01 | +/– | |
Куда накидает!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 167. Сообщение от Ivan_83 (ok), 10-Мрт-20, 17:03 | +/– | |
Зачем!? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 168. Сообщение от zurapa (ok), 06-Май-20, 07:33 | +/– | |
Поставил OpenSMTPD, сложил туда все свои «яйца». Ломайте меня полностью! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |