ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [mdk-re] Червь Adore под Linux
@ 2001-04-06 18:55 Sergei
  2001-04-06 19:18 ` Aleksey Novodvorsky
                   ` (2 more replies)
  0 siblings, 3 replies; 13+ messages in thread
From: Sergei @ 2001-04-06 18:55 UTC (permalink / raw)
  To: mandrake-russian

Всем привет!
Тут мне пришло сообщение о новом вирусе Adore:
http://zdnet.ru/news.asp?ID=2391
Каково мнение разработчиков по защите от него?

-- 
С уважением, Епифанов Сергей



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] Червь Adore под Linux
  2001-04-06 18:55 [mdk-re] Червь Adore под Linux Sergei
@ 2001-04-06 19:18 ` Aleksey Novodvorsky
  2001-04-06 19:24   ` Vyt
  2001-04-06 19:22 ` [mdk-re] " Viacheslav Kaloshin
  2001-04-07 16:03 ` Anton Farygin
  2 siblings, 1 reply; 13+ messages in thread
From: Aleksey Novodvorsky @ 2001-04-06 19:18 UTC (permalink / raw)
  To: mandrake-russian

On Fri, 6 Apr 2001 18:59:42 +0400
Sergei <serpiph@pochtamt.ru> wrote:

> Всем привет!
> Тут мне пришло сообщение о новом вирусе Adore:
> http://zdnet.ru/news.asp?ID=2391
> Каково мнение разработчиков по защите от него?
> 
Ставьте Spring. 
И подпишитесь на наш список рассылки security-announce.

Rgrds, AEN



^ permalink raw reply	[flat|nested] 13+ messages in thread

* [mdk-re] Re: [mdk-re] Червь Adore под Linux
  2001-04-06 18:55 [mdk-re] Червь Adore под Linux Sergei
  2001-04-06 19:18 ` Aleksey Novodvorsky
@ 2001-04-06 19:22 ` Viacheslav Kaloshin
  2001-04-07  2:26   ` Sergei
  2001-04-07 16:00   ` Anton Farygin
  2001-04-07 16:03 ` Anton Farygin
  2 siblings, 2 replies; 13+ messages in thread
From: Viacheslav Kaloshin @ 2001-04-06 19:22 UTC (permalink / raw)
  To: mandrake-russian

On Fri, 6 Apr 2001 18:59:42 +0400
Sergei <serpiph@pochtamt.ru> wrote:

S> Тут мне пришло сообщение о новом вирусе Adore:
S> http://zdnet.ru/news.asp?ID=2391
S> Каково мнение разработчиков по защите от него?

я не разработчик, но это не вирус, а банальный червь ... а защита проста - вовремя обновляйте ваше программное обеспечение и ваши зубы будут в порядке

--
With best wishes,
Viacheslav Kaloshin
multik@asplinux.ru tel. +7 095 933 4997
http://linuxnews.ru



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] Червь Adore под Linux
  2001-04-06 19:18 ` Aleksey Novodvorsky
@ 2001-04-06 19:24   ` Vyt
  2001-04-06 19:33     ` Aleksey Novodvorsky
  0 siblings, 1 reply; 13+ messages in thread
From: Vyt @ 2001-04-06 19:24 UTC (permalink / raw)
  To: mandrake-russian

On Sat, 7 Apr 2001 03:22:58 +0400
Aleksey Novodvorsky <aen@logic.ru> wrote:

> On Fri, 6 Apr 2001 18:59:42 +0400
> Sergei <serpiph@pochtamt.ru> wrote:
> 
> > Всем привет!
> > Тут мне пришло сообщение о новом вирусе Adore:
> > http://zdnet.ru/news.asp?ID=2391
> > Каково мнение разработчиков по защите от него?
> >
> Ставьте Spring.
> И подпишитесь на наш список рассылки security-announce.

Подписан - тишина. Только одно письмо с ошибкой в ядре, которая в alt
давно пропатчена.

> 
> Rgrds, AEN
> 
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@altlinux.ru
> http://altlinux.ru/mailman/listinfo/mandrake-russian
> 


-- 
Regards, Vyt
mailto:vyt@vzljot.ru



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] Червь Adore под Linux
  2001-04-06 19:24   ` Vyt
@ 2001-04-06 19:33     ` Aleksey Novodvorsky
  0 siblings, 0 replies; 13+ messages in thread
From: Aleksey Novodvorsky @ 2001-04-06 19:33 UTC (permalink / raw)
  To: mandrake-russian

On Fri, 6 Apr 2001 19:20:13 +0400
Vyt <vyt@vzljot.ru> wrote:

> On Sat, 7 Apr 2001 03:22:58 +0400
> Aleksey Novodvorsky <aen@logic.ru> wrote:
> 
> > On Fri, 6 Apr 2001 18:59:42 +0400
> > Sergei <serpiph@pochtamt.ru> wrote:
> > 
> > > Всем привет!
> > > Тут мне пришло сообщение о новом вирусе Adore:
> > > http://zdnet.ru/news.asp?ID=2391
> > > Каково мнение разработчиков по защите от него?
> > >
> > Ставьте Spring.
> > И подпишитесь на наш список рассылки security-announce.
> 
> Подписан - тишина. Только одно письмо с ошибкой в ядре,
> которая в alt
> давно пропатчена.
> 
Ну так и хорошо, когда в таком списке тихо :-)

Rgrds, AEN



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] Re: [mdk-re] Червь Adore под Linux
  2001-04-06 19:22 ` [mdk-re] " Viacheslav Kaloshin
@ 2001-04-07  2:26   ` Sergei
  2001-04-07 16:00   ` Anton Farygin
  1 sibling, 0 replies; 13+ messages in thread
From: Sergei @ 2001-04-07  2:26 UTC (permalink / raw)
  To: mandrake-russian

 6 Апрель 2001 18:26 Вы написали:
> On Fri, 6 Apr 2001 18:59:42 +0400
> Sergei <serpiph@pochtamt.ru> wrote:
>
> S> Тут мне пришло сообщение о новом вирусе Adore:
> S> http://zdnet.ru/news.asp?ID=2391
> S> Каково мнение разработчиков по защите от него?
>
> я не разработчик, но это не вирус, а банальный червь ... а защита проста -
> вовремя обновляйте ваше программное обеспечение и ваши зубы будут в порядке
Торопился написать, да еще другую доку читал - вот и вылетело слово "вирус" 
вместо "червь".

-- 
С уважением, Епифанов Сергей



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] Re: [mdk-re] Червь Adore  под Linux
  2001-04-06 19:22 ` [mdk-re] " Viacheslav Kaloshin
  2001-04-07  2:26   ` Sergei
@ 2001-04-07 16:00   ` Anton Farygin
  1 sibling, 0 replies; 13+ messages in thread
From: Anton Farygin @ 2001-04-07 16:00 UTC (permalink / raw)
  To: mandrake-russian

Viacheslav Kaloshin wrote:

> On Fri, 6 Apr 2001 18:59:42 +0400
> Sergei <serpiph@pochtamt.ru> wrote:
>
> S> Тут мне пришло сообщение о новом вирусе Adore:
> S> http://zdnet.ru/news.asp?ID=2391
> S> Каково мнение разработчиков по защите от него?
>
> я не разработчик, но это не вирус, а банальный червь ... а защита проста - вовремя обновляйте ваше программное обеспечение и ваши зубы будут в порядке

Можно также поменьше использовать RedHat ;-(

Я прошу прощения у поклонников этого дистрибутива, но тот же самый SuSE не содержит БОЛЬШИНСТВА ошибок, которые есть у шляпы... ;-(

Rgds
Anton





^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] Червь Adore под  Linux
  2001-04-06 18:55 [mdk-re] Червь Adore под Linux Sergei
  2001-04-06 19:18 ` Aleksey Novodvorsky
  2001-04-06 19:22 ` [mdk-re] " Viacheslav Kaloshin
@ 2001-04-07 16:03 ` Anton Farygin
  2001-04-09 13:55   ` Murat H.Dymov
  2 siblings, 1 reply; 13+ messages in thread
From: Anton Farygin @ 2001-04-07 16:03 UTC (permalink / raw)
  To: mandrake-russian

Sergei wrote:

> Всем привет!
> Тут мне пришло сообщение о новом вирусе Adore:
> http://zdnet.ru/news.asp?ID=2391
> Каково мнение разработчиков по защите от него?

Spring не подвержен.

Rgds
Anton





^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] Червь Adore под Linux
  2001-04-07 16:03 ` Anton Farygin
@ 2001-04-09 13:55   ` Murat H.Dymov
  2001-04-09 21:30     ` SilverFox
  0 siblings, 1 reply; 13+ messages in thread
From: Murat H.Dymov @ 2001-04-09 13:55 UTC (permalink / raw)
  To: mandrake-russian

Суббота 07 Апрель 2001 04:02 am, Вы написали:
> Sergei wrote:
> > Всем привет!
> > Тут мне пришло сообщение о новом вирусе Adore:
> > http://zdnet.ru/news.asp?ID=2391
> > Каково мнение разработчиков по защите от него?
>
> Spring не подвержен.

Kernel >=2.2.16, bind 8.2.3., newest ftpd,  newest nfs - and no problem ( saw 
many attemps in /var/log/messages )


> Rgds
> Anton
>
>
>
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@altlinux.ru
> http://altlinux.ru/mailman/listinfo/mandrake-russian

_________________________________________________________
Do You Yahoo!?
Get your free @yahoo.com address at http://mail.yahoo.com




^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] Червь Adore под Linux
  2001-04-09 13:55   ` Murat H.Dymov
@ 2001-04-09 21:30     ` SilverFox
  2001-04-09 22:26       ` [mdk-re] þÅÒ×Ø Adore ÐÏÄ Linux Yuri Ryazantsev
  0 siblings, 1 reply; 13+ messages in thread
From: SilverFox @ 2001-04-09 21:30 UTC (permalink / raw)
  To: mandrake-russian

On Sat, 7 Apr 2001 20:54:42 -0400
Murat H.Dymov <dmurat@yahoo.com> wrote:

> Суббота 07 Апрель 2001 04:02 am, Вы написали:
> > Sergei wrote:
> > > Всем привет!
> > > Тут мне пришло сообщение о новом вирусе Adore:
> > > http://zdnet.ru/news.asp?ID=2391
> > > Каково мнение разработчиков по защите от него?
> >
> > Spring не подвержен.
> 
> Kernel >=2.2.16, bind 8.2.3., newest ftpd,  newest nfs - and no problem ( saw 
> many attemps in /var/log/messages )

А вот эта дырка нашего ядра 2.2.18 не касается разве?

"Дырка в ptrace в Linux
В кернелах версии до 2.2.19 обнаружен race condition при выполнении системного вызова ptrace для setuid программ, которая может привести к получению расшыренных привилегий (до uid 0) локальными пользователями. Рекомендовано проапгрейдиться до 2.2.19 или 2.4"

Кстати, проапгрейдившись через aptitude и загрузившись с 2.4.2 обнаружил, что ipchains не работает с ним и к руту идут соответствующие сообщения...



-- 
Анатолий Лисютин AKA Silver Fox ICQ:6647501
mailto:SilverFox@rgantd.ru         mailto:SilverFox@optics.npi.msu.su 
РГАНТД Российский государственный архив научно-технической документации
http://rgantd.ru 	http://rusarchives.ru/federal/rgantd



^ permalink raw reply	[flat|nested] 13+ messages in thread

* Re: [mdk-re] þÅÒ×Ø Adore ÐÏÄ Linux
  2001-04-09 21:30     ` SilverFox
@ 2001-04-09 22:26       ` Yuri Ryazantsev
  2001-04-10 17:49         ` [mdk-re] Червь Adore под Linux Volckov Konstantin Michailovich
  0 siblings, 1 reply; 13+ messages in thread
From: Yuri Ryazantsev @ 2001-04-09 22:26 UTC (permalink / raw)
  To: mandrake-russian

On Mon, Apr 09, 2001 at 09:36:20PM +0400, SilverFox wrote:

> Кстати, проапгрейдившись через aptitude и загрузившись с 2.4.2 обнаружил, что ipchains не работает с ним и к руту идут соответствующие сообщения...

Хотелось бы услышать вообще: что скажут разработчики про то ядро 2.4,
которое они включили в систему. Кроме как то, что система грузится и можно
даже войти в шелл, я лично ничего хорошего сказать не могу. Для начала
просветите меня на следующие вопросы:

1. Как менять modules.conf при разных загрузках?
2. Как бы использовать devfs и соответственно разные файлы fstab?
3. Gated у меня не изменяет роутинговые таблицы ни по OSPF, ни по BGP в 2.4
4. Более чем странные картины на ipchains save and restore.
Восстанавливаются не все цепочки в режиме совместимости с ipchains. Резонно
в таком случае заметить: используйте iptables для 2.4. Но как тогда
использовать при ipchains для 2.2 и iptables для 2.4 не исправляя initscripts?

По мере запуска большего количества приложений опирающихся на сист. ресурсы
я думаю число вопросов не уменьшится :-)) Я думаю именно поэтому и нет
сейчас пока дистрибутивов базирующихся на 2.4 (кроме SuSE, который хотелось
бы посмотреть :-).

with best wishes,

Yuri.




^ permalink raw reply	[flat|nested] 13+ messages in thread

* [mdk-re] Червь Adore под Linux
  2001-04-09 22:26       ` [mdk-re] þÅÒ×Ø Adore ÐÏÄ Linux Yuri Ryazantsev
@ 2001-04-10 17:49         ` Volckov Konstantin Michailovich
  2001-04-10 17:58           ` [mdk-re] " Alexander Bokovoy
  0 siblings, 1 reply; 13+ messages in thread
From: Volckov Konstantin Michailovich @ 2001-04-10 17:49 UTC (permalink / raw)
  To: mandrake-russian

 9 Апрель 2001 22:26, Вы написали:

> Хотелось бы услышать вообще: что скажут разработчики про то ядро 2.4,
> которое они включили в систему. Кроме как то, что система грузится и можно
> даже войти в шелл, я лично ничего хорошего сказать не могу. Для начала
> просветите меня на следующие вопросы:
>
> 1. Как менять modules.conf при разных загрузках?

А его не надо менять.

---cut---
if `/bin/uname -r |/bin/cut -d- -f1 |/bin/cut -d. -f2` < 3
	alias ppp_generic off
	alias ppp_async ppp
endif
---cut---

В данном случае указанные внутри if'a alias'ы выполняются только в случае 
ядра 2.2.x
\b─->\b

> 2. Как бы использовать devfs и соответственно разные файлы fstab?

А зачем использовать разные fstab. Насколько я понимаю, /dev монтируется не 
через fstab, а запуском devfsd, запуск которого можно вставить куда-нибудь в 
скрипты.

> 3. Gated у меня не изменяет роутинговые таблицы ни по OSPF, ни по BGP в 2.4

К сожалению, я не работал с gated. Вполне возможно, его надо пересобрать для 
ядра 2.4. Мы проверим это.

> 4. Более чем странные картины на ipchains save and restore.
> Восстанавливаются не все цепочки в режиме совместимости с ipchains. Резонно
> в таком случае заметить: используйте iptables для 2.4. Но как тогда
> использовать при ipchains для 2.2 и iptables для 2.4 не исправляя
> initscripts?

Не изменяя инитскрипты, по-моему, никак.

> По мере запуска большего количества приложений опирающихся на сист. ресурсы
> я думаю число вопросов не уменьшится :-)) Я думаю именно поэтому и нет
> сейчас пока дистрибутивов базирующихся на 2.4 (кроме SuSE, который хотелось
> бы посмотреть :-).

Да, это известная проблема и, похоже, она решится только после перехода на 
2.4 как на основное ядро.


> with best wishes,
>
> Yuri.

Удачи.
Konstantin



^ permalink raw reply	[flat|nested] 13+ messages in thread

* [mdk-re] Re: [mdk-re] Червь Adore под Linux
  2001-04-10 17:49         ` [mdk-re] Червь Adore под Linux Volckov Konstantin Michailovich
@ 2001-04-10 17:58           ` Alexander Bokovoy
  0 siblings, 0 replies; 13+ messages in thread
From: Alexander Bokovoy @ 2001-04-10 17:58 UTC (permalink / raw)
  To: mandrake-russian

On Tue, Apr 10, 2001 at 05:48:15PM +0400, Volckov Konstantin Michailovich wrote:
> > 3. Gated у меня не изменяет роутинговые таблицы ни по OSPF, ни по BGP в 2.4
> 
> К сожалению, я не работал с gated. Вполне возможно, его надо пересобрать для 
> ядра 2.4. Мы проверим это.
А на 2.2 у Вас работает нормально? К сожалению я не могу при сборке
тестировать его на рабочей системе (национальный backbone) с ядром 2.4,
поскольку там пока еще 2.2.

-- 
Sincerely yours, Alexander Bokovoy 
  The Midgard Project    | ALT  Linux  Team | Minsk Linux Users Group
 www.midgard-project.org | www.altlinux.ru  |    www.minsk-lug.net 
-- "I am, therefore I am."
-- Akira



^ permalink raw reply	[flat|nested] 13+ messages in thread

end of thread, other threads:[~2001-04-10 17:58 UTC | newest]

Thread overview: 13+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-04-06 18:55 [mdk-re] Червь Adore под Linux Sergei
2001-04-06 19:18 ` Aleksey Novodvorsky
2001-04-06 19:24   ` Vyt
2001-04-06 19:33     ` Aleksey Novodvorsky
2001-04-06 19:22 ` [mdk-re] " Viacheslav Kaloshin
2001-04-07  2:26   ` Sergei
2001-04-07 16:00   ` Anton Farygin
2001-04-07 16:03 ` Anton Farygin
2001-04-09 13:55   ` Murat H.Dymov
2001-04-09 21:30     ` SilverFox
2001-04-09 22:26       ` [mdk-re] þÅÒ×Ø Adore ÐÏÄ Linux Yuri Ryazantsev
2001-04-10 17:49         ` [mdk-re] Червь Adore под Linux Volckov Konstantin Michailovich
2001-04-10 17:58           ` [mdk-re] " Alexander Bokovoy

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git