|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от opennews (??) on 10-Май-12, 12:39 | ||
Спустя 7 лет с момента прошлого релиза доступна (http://www.xinetd.org/) новая версия проекта xinetd 2.3.15 в которой устранена уязвимость (http://www.openwall.com/lists/oss-security/2012/05/09/5), позволяющая обойти блокировку сетевых портов межсетевым экраном. Проблема проявляется (https://bugzilla.redhat.com/show_bug.cgi?id=790940) для конфигурация xinetd с включенным сервисом tcpmux-server (тип сервиса 'type = TCPMUX' или 'type = TCPMUXPLUS'), принимающим соединение на 1 сетевом порту. Подсоединившись к 1 порту внешний запрос может быть перенаправлен к любому активному локальному сервису, даже если он закрыт для внешнего доступа межсетевым экраном. Для успешной эксплуатации в конфигурации должна быть активна опция "enable tcpmux-server", которая по умолчанию отключена. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 10-Май-12, 12:39 | ||
А в каких случаях нынче используется xinetd с TCPMUX? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от pavlinux (ok) on 10-Май-12, 14:00 | ||
Ports are used in the TCP to name the ends of logical connections | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от good anon on 10-Май-12, 14:11 | ||
А конкретный пример привести? Да по русски? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от pavlinux (ok) on 10-Май-12, 14:17 | ||
> А конкретный пример привести? Да по русски? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от anonymous (??) on 10-Май-12, 14:35 | ||
>> А конкретный пример привести? Да по русски? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Обновление xinetd 2.3.15 с устранением уязвимости" | +1 +/– | |
Сообщение от pavlinux (ok) on 10-Май-12, 14:58 | ||
Если всё, что ты не понимаешь, называть дырявыми костылями, тогда да - не нужен. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от anonymous (??) on 10-Май-12, 15:34 | ||
Это дублирование имеющейся функциональности, при том, что в этом коде возможны ошибки с большей вероятностью (обновление раз в 7 лет), чем в ядре. При этом, я уверен, производительность оно покажет ниже, чем iptables+iproute2 на той же задаче. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Обновление xinetd 2.3.15 с устранением уязвимости" | –1 +/– | |
Сообщение от pavlinux (ok) on 10-Май-12, 19:40 | ||
А с чего ты взял, что правила iptables/iproute несут меньшую нагрузку? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от Аноним (??) on 10-Май-12, 20:23 | ||
> А с чего ты взял, что правила iptables/iproute несут меньшую нагрузку? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от svn (??) on 10-Май-12, 23:17 | ||
>Докажите. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Обновление xinetd 2.3.15 с устранением уязвимости" | +/– | |
Сообщение от anonymous (??) on 11-Май-12, 09:34 | ||
Уже по комментарию вида "50 мбит" видно уровень подготовки. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |