URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 40180
[ Назад ]

Исходное сообщение
"OpenNews: Новый релиз системы мониторинга Cacti с исправлением множественных уязвимостей"

Отправлено opennews , 13-Фев-08 22:02 
В экстренном порядке выпущены два новых релиза системы мониторинга Cacti (http://cacti.net/)  - 0.8.7b и 0.8.6k, с исправлением ряда критических проблем безопасности (http://www.frsirt.com/english/advisories/2008/0540), включая возможность выполнения кода злоумышленника и подстановку SQL запросов, любым злоумышленником имеющим доступ к просмотру страниц системы мониторинга.

URL: http://www.frsirt.com/english/advisories/2008/0540
Новость: http://www.opennet.me/opennews/art.shtml?num=14195


Содержание

Сообщения в этом обсуждении
"Новый релиз системы мониторинга Cacti с исправлением множественных уязвимостей"
Отправлено опа , 13-Фев-08 22:02 
Ну когда же на пхп прекратят писать..

"Новый релиз системы мониторинга Cacti с исправлением множественных уязвимостей"
Отправлено Не Ононим , 13-Фев-08 22:15 
ну вот и какти подоспела, кто там сомневался??!!!

"Новый релиз системы мониторинга Cacti с исправлением множественных уязвимостей"
Отправлено Oles , 14-Фев-08 10:00 
А я то думал откуда ж берутся SQL injection проблемы.... А это оказывается всё пхп виноват. :)))

"Новый релиз системы мониторинга Cacti с исправлением множественных уязвимостей"
Отправлено chesnok , 14-Фев-08 11:21 
система очень замечательная, но проблемы PHP уже сильно напригают...
впринципе если система находится в трастед зоне - то больщих проблем быть не должно.

"Новый релиз системы мониторинга Cacti с исправлением множест..."
Отправлено logan , 16-Фев-08 13:27 
>система очень замечательная, но проблемы PHP уже сильно напригают...
>впринципе если система находится в трастед зоне - то больщих проблем быть
>не должно.

ее категорически нельзя из трастед-зоны вынимать!


"Новый релиз системы мониторинга Cacti с исправлением множественных уязвимостей"
Отправлено NetKnight , 14-Фев-08 12:42 
А причём тут PHP? Баги на любом языке можно сделать.

"Новый релиз системы мониторинга Cacti с исправлением множественных уязвимостей"
Отправлено aZ , 14-Фев-08 13:35 
А я использую старый, добрый и надёжный mrtg. :) Все эти свистелки-перделки в Cacti - только для показухи годятся.

"Новый релиз системы мониторинга Cacti с исправлением множест..."
Отправлено Аноним , 14-Фев-08 17:01 
MGTG сравнивают не с Cacti, а с RRDTools. И оно сливает вчистую, дизайн неудачный. Кстати если не изменяет склероз - автор у них тот же.

"Новый релиз системы мониторинга Cacti с исправлением множест..."
Отправлено aZ , 15-Фев-08 01:00 
Если ты не знаешь как использовать мибы, а только видишь дизайн и клики по ненятным для тебя опциям, то ты сам такой. Какти - это показуха для ахающих клоунов типа тебя.

"Новый релиз системы мониторинга Cacti с исправлением множест..."
Отправлено Аноним , 15-Фев-08 01:03 
Я прочитал документацию и щелкаю на нужные кнопочки понятным образом.
Даже скрипты написал.

Cacti реально упрощает жизнь. Если вы ее не асилили, то это ваши проблемы.


"Новый релиз системы мониторинга Cacti с исправлением множест..."
Отправлено Аноним , 15-Фев-08 08:51 
Дизайн MRTG vs RRDtools как системы - чудо ты полосатое :)

Ну а по поводу "ахающих клоунов" - ну расскажи нам как же правильно и правослано пользовать MIB'ы? Я весь внимание ... только рассказа не будет :)


"Новый релиз системы мониторинга Cacti с исправлением множест..."
Отправлено aZ , 15-Фев-08 13:38 
Какти я поставил и сразу снёс. Благо новый год закончен, ёлку с гирляндами выкинул. Мне все эти рюшечки и красивости с кучей бреда типа использования базы для хранения и использования пхп для лазания "по меню" - не нужны.

А те, кто использует Какти - смотрят: ага, не нужно читать про мибы: нажал кнопку - "о использованную память показывает!!", нажал на другую - "вау, использование процессора!!!". Смех и грех.

Когда ты подрастёшь, то поймёшь, что чем проще, чем меньше компонентов используется - тем надёжнее и практичнее. Придумывать гламурный бантик для велосипеда - удел людей, которым: или нечем заняться; или больше ничего не умееют.

Далее, про мибы я тебе ничего рассказывать не собираюсь, благо документации хватает, но как видимо ты её не осил до сих пор, т.к. просишь какой-то рассказ.


"Новый релиз системы мониторинга Cacti с исправлением множест..."
Отправлено vvadim , 23-Фев-08 17:17 
>[оверквотинг удален]
>- "вау, использование процессора!!!". Смех и грех.
>
>Когда ты подрастёшь, то поймёшь, что чем проще, чем меньше компонентов используется
>- тем надёжнее и практичнее. Придумывать гламурный бантик для велосипеда -
>удел людей, которым: или нечем заняться; или больше ничего не умееют.
>
>
>Далее, про мибы я тебе ничего рассказывать не собираюсь, благо документации хватает,
>но как видимо ты её не осил до сих пор, т.к.
>просишь какой-то рассказ.

Синдром гамака является одним из ключевых моментов деградации
сисадмина. Он начинается с того, что стабильность и неподвижность
становятся синонимами.

А какое количество интерфейсов/источников данных ты опрашиваешь?


"какти - в отстой, мртг - тоже."
Отправлено Онанимус , 15-Фев-08 12:18 
я использую snm (http://snm.sf.net/)
доволен до упора и ни на что переходить не намерен.
кроме возможно HP OpenView NNM :-)

"какти - в отстой, мртг - тоже."
Отправлено NetKnight , 16-Фев-08 13:43 
Вас послушать, так и на машине ездить перехочется. Пешком же круче! :)

Для тех кто кричит, что какти отстой, пожалуйста приведите что именно вас не устраивает. И если сравнивать с MRTG чем хуже? Лично для меня какти - это логичное продолжение mrtg. Если вы строите мониторинг на основе SNMP - то это быстрое и удобное решение.

А тем кому хочется совсем круто - пишите свою софтину :)


"какти - в отстой, мртг - тоже."
Отправлено vvadim , 23-Фев-08 17:19 
>Вас послушать, так и на машине ездить перехочется. Пешком же круче! :)
>
>
>Для тех кто кричит, что какти отстой, пожалуйста приведите что именно вас
>не устраивает. И если сравнивать с MRTG чем хуже? Лично для
>меня какти - это логичное продолжение mrtg. Если вы строите мониторинг
>на основе SNMP - то это быстрое и удобное решение.
>
>А тем кому хочется совсем круто - пишите свою софтину :)

Самое приятное что кактусом можно монторить с помощью чео угодно, не только SNMP.