From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Injected-Via-Gmane: http://gmane.org/ To: smoke-room@lists.altlinux.org From: Dmitry Derjavin Date: Mon, 20 Aug 2007 15:11:07 +0400 Message-ID: <87r6lylaus.fsf@asia.home.dd> References: <20070816180100.GG24364@osdn.org.ua> <87odh6o6a6.fsf@asia.home.dd> <20070819064502.GA25833@mw.local.seiros.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit X-Complaints-To: usenet@sea.gmane.org X-Gmane-NNTP-Posting-Host: dd.vl.ru User-Agent: Gnus/5.11 (Gnus v5.11) Emacs/23.0.51 (gnu/linux) Cancel-Lock: sha1:rThhHoZ3CgO6IF7fKdPG6vGG2sA= Sender: news Subject: Re: [room] Ubuntu servers hijacked, used to launch attack X-BeenThere: smoke-room@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: =?koi8-r?b?y9XM2NTV0s7ZyiDPxtTP0MnL?= List-Id: =?koi8-r?b?y9XM2NTV0s7ZyiDPxtTP0MnL?= List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 20 Aug 2007 11:11:20 -0000 Archived-At: List-Archive: On Sun, Aug 19 2007 at 10:45, Денис Смирнов wrote: > Если взять сегодняшний сервер и оставить на год без обновлений, и то > же самое сделать с убунтой какой -- у меня будут сомнения что через > год наш будет легко взломать. Не показательно. Это и есть тот самый "физический сервер в вакууме". Рабочий сервер без обновлений в течение года -- нештатная ситуация. > В том же что такое можно будет проделать с убунту у меня сомнений > нет. Лучше прикиньте, что будет, если те же два сервера в течение того же года обновлять _только_ из официальных репозиториев, включая security-updates. В этом случае по поводу Ubuntu у меня тоже сомнений нет. А с нашим сервером -- очень сложно будет сказать, в каком он окажется состоянии. > Слишком много усилий к нашему серверу прикладывается, чтобы > обеспечить таки security. Да, в 4.0 ситуация меняется в лучшую сторону. И это радует, конечно. -- ~dd