Login Barrapunto
Un servidor de Debian, comprometido otra vez
Unleashed nos cuenta: «James Troup lo comenta en debian-devel-announce. Varios servicios están caídos porque van a reinstalar el sistema en gluck.debian.org, y se han tomado medidas para aumentar la seguridad en otros, ante el temor de que no sea la única máquina comprometida. Por ahora no se conocen muchos detalles sobre la forma en que se ha producido este compromiso, pero se espera más información al respecto en los próximos días. No es la primera vez que ocurre algo parecido en Debian, lo que lleva a uno a preguntarse por qué les ocurre esto tan a menudo. ¿Mala organización y/o política de seguridad? ¿Software vulnerable? ¿No usan otras medidas adicionales de seguridad para sus servidores, como SELinux, GrSecurity/PaX o pie/ssp? Y tú, ¿qué usas en esa máquina que estás dejando al alcance de todos en Internet?»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Un servidor de Debian, comprometido otra vez
|
Log in/Crear cuenta
| Top
| 74 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

no mucho
(Puntos:2, Informativo)( http://lared.dsland.org/ | Última bitácora: Martes, 26 Febrero de 2008, 10:50h )
La verdad que no mucho, además de estar tras un router adsl para administración remota uso SSH en un puerto no estandar y el unico usuario con acceso (averigualo, que root no es) entra con llave RSA que va en mi memory pen.
A parte de eso, estar atento a los fallos de seguridad que salgan de seguridad en apache2, php4, postfix, courier y proftpd para que no se me cuele ni el tato
Debian rulezSi un árbol cae en mitad del bosque... quedará registrado en el log del sistema??
mmmm
(Puntos:4, Inspirado)El título
(Puntos:2)( http://www.eines.cat/ | Última bitácora: Sábado, 17 Mayo de 2008, 19:50h )
Respecto al servidor, no tomo medidas extraordinadiras, en 3 años he tenido algun intento de acceso por algun fallo en algun script PHP, pero si se tienen los permisos en /var/www correctamente no tiene porqué pasar nada.
:wq
Xarxa Eines.cat [eines.cat]
Seguridad
(Puntos:1)También hay que tener en cuenta que hay cientos de personas que se dedican únicamente a esto, a encontrar agujeros por donde entrar, ya sea por satisfacción personal o porque se obtiene algun beneficio.
Esto es normal
Acabo de encontrar al amor de mi vida! soy feliz...
Debian, debian, debian
(Puntos:3, Interesante)( http://www.cientifico.net/ | Última bitácora: Martes, 22 Junio de 2004, 13:46h )
Pensé que había desaparecido ya, y creía que su mala política ya le había matado.
Creo que una vez más el movimiento asambleario, el que dice que -hasta que todos pensemos igual no terminamos esta reunión-, ha matado lo que fué una buena distribución.
Al fin y al cabo, debian y ubuntu solo se diferencian en una política de administración diferente.
Espero que se note el toque humorístico, sino, gracias por los -1 :-P
Un saludo.
Debian comprometida otra vez
(Puntos:5, Divertido)( http://barrapunto.com/~spok/bitacora | Última bitácora: Jueves, 07 Septiembre de 2006, 20:43h )
(Es que estoy un poco aburrido hoy)
Dicen que me río de todo y me burlo de todo, porque me río de ellos y me burlo de ellos y ellos creen serlo todo
No es excusa, pero me encnta esta frase
(Puntos:5, Divertido)( http://www-etsi2.ugr.es/alumnos/mu01/guerraSoftware.html | Última bitácora: Viernes, 11 Julio de 2008, 11:58h )
Aún así, yo no apostaría mi vida por él.”
Gene Spafford
Gdado dice roller [sourceforge.net]
nuevo exploit
(Puntos:1)( Última bitácora: Sábado, 28 Octubre de 2006, 12:46h )
Yo uso debian
(Puntos:3, Interesante)( http://ghostbar.ath.cx/ | Última bitácora: Martes, 23 Agosto de 2005, 13:04h )
Yo uso debian en todo, y mi forma de protegerlo es con iptables y permisos adecuados.
La comunidad debian no tiene culpa de un exploit no conocido, además que ya tenía tiempo que no sucedía esto. Creo que tanto el título como el artículo son muy 'trolls', a ver si se mejora el amarillismo ;-)
ghostbar [ghostbar.ath.cx]
Amarillista
(Puntos:1)( http://bashman.wordpress.com/ )
Es que seguro que les contenta oir esas cosas, acaso un sistema no puede tener "alguna vez" un fallo?, por mi parte digo que es bueno que pase, porque así sabré como asegurar mi server.
Si se trata de un exploit, no solamente serán las máquinas debian.
bashman linux user nº 280381
Re:BSD: mi opcion
(Puntos:4, Divertido)( http://www.thewayfarer.info/ | Última bitácora: Miércoles, 18 Junio de 2008, 11:37h )
;-)
-
-- Wayfarer
La Bitácora del Caminante - www.thewayfarer.info [thewayfarer.info]
Re:BSD: mi opcion ¿por qué le ponen -1?
(Puntos:2, FueraDeTema)Yo tengo 7 máquinas con debian, ninguna con windows y estoy por hacerme un tatuaje con la espiral. Pero mi servidor web/ftp/cortafuegos/squid/irc/subversion está con OpenBSD 3.9 y duermo mucho mucho mucho más tranquilo que cuando lo tenía con debian sarge.
Recientemente salieron varios fallos muy gordos de Mysql y en menos de medio día estaba la actualización en OpenBSD, en Debian aún estoy esperando a que se corrija.
Por no hablar de la calidad del kernel de OpenBSD, ¿algún "oidos/ojos cerrados_solo_me_gusta_linux_porque_no_conozco_nad a_más, ha visto alguna vez compilar un kernel sin sacar ni un solo WARNING? a eso le llamo yo calidad y el código es legible a muerte y está requeteauditado. El apache viene por defecto metido en un chroot, y también ha pasado sus auditorias, de código, de ataques, etc.
Atención linuxeros (me incluyo): El sistema báse de OpenBSD ENTERO se compila ENTERO sin un solo puto WARNING ¿capichi?
Lo que pasa aquí, es que esto es como el estanco: Solo Linux, Todo Linux, Mundo Linux, Linux Magazine, ...
Pues creo que todos sabemos quien pica el código del OpenSSH que debian y todas utilizan :)
A ver, aupa gnu/linux, pero hay que reconocer meritos a cada cosa. Y OpenBSD es a mi parecer, el sistema Libre más seguro que conozco. Y para colmo, para quien crea que solo funciona en un Pentium 1: lo tengo en mi portátil toshiba1, de menos de un año de antiguedad, con el wifi funcionando, kde 3.5 y las X funcionando desde el momento de la instalacion (menos de 1 hora).
Así que si duele el comentario... pues ala, -1 al canto. Pero hay que reconocer (y me duele como fan de debian que soy) que OpenBSD es una opción muy a tener en cuenta, a la hora de montar un servidor cara a internet :)
Pero claro, si hay algo mejor y alguien me lo razona, pues igual le pone algún ignorante un -1 :P
Re:BSD: mi opcion
(Puntos:1, Interesante)Por otro lado, se nota que solo usas OpenBSD para casa y para hacer tres "tonterias" como puede ser leer el correo, escuchar musica y navegar por internet. Mete a tu querido OpenBSD en la empresa que no tiene soporte oficial de ninguna empresa, no hay certificación ni nada de nada de hardware,no hay casi drivers, el soporte de SMP solo va en algunas arquitecturas y en las que va, va de pena, asi que tu querido OpenBSD solo es practico para usarlo en servicios basicos, como puede ser dns, firewall o webserver sencillo, porque a la que te pones a instalar ports y te sales del "sistema base" tu S.O es tan vulnerable como el resto.