Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    elvin04



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    karavan
    Так я пытался.
    ХХХХ.ХХХ перенаправляет успешно, а вот поддомены не хочет.

    Всего записей: 214 | Зарегистр. 27-11-2009 | Отправлено: 17:15 27-01-2015 | Исправлено: elvin04, 17:16 27-01-2015
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    elvin04
    И все-же, мне не понятна суть Ваших вопросов.
    ХХХХ.ХХХ - это локальная зона?
    Ваш DNS-сервер резолвит эту зону?
    Вы сказали, что  

    Цитата:
    Http страница открывается

    Расскажите как она открывается, по какому адресу.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 19:41 27-01-2015
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    karavan Вопрос уже ушел в спецтему.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 20:50 27-01-2015
    urodliv



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Почему-то подумалось:
    windows 2000 - service pack 4
    windows XP - service pack 3
    windows vista - service pack 2
    windows 7 - service pack 1
    windows 8 - service pack не обещали
    Что дальше?

    ----------
    Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

    Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 00:14 28-01-2015
    Skif_off

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Случайно наткнулся на статью на Хабре, обратил внимание на минимальные требования и уже минут десять пытаюсь понять: что же такое старый сервер?..

    Всего записей: 6483 | Зарегистр. 28-01-2008 | Отправлено: 00:27 28-01-2015 | Исправлено: Skif_off, 01:06 28-01-2015
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Skif_off
    Пошел по ссылке и был очень удивлен "слетевшим" стилям хабра - страницу разбарабанило на весь монитор.
    После того, как осилил статью, дошло, что ссылка для мобильных девайсов. ))

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 00:52 28-01-2015
    Skif_off

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    karavan
    Вылетело из головы, прошу прощения, исправил

    Всего записей: 6483 | Зарегистр. 28-01-2008 | Отправлено: 01:08 28-01-2015
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну что, нехилая "новая" дырка в glibc (до 2.17) под *nixами..
    Проверяйтесь - http://www.openwall.com/lists/oss-security/2015/01/27/9
    http://bobcares.com/blog/ghost-hunting-resolving-glibc-remote-code-execution-vulnerability-cve-2015-0235-in-centos-red-hat-ubuntu-debian-and-suse-linux-servers/
    https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability

    Всего записей: 15114 | Зарегистр. 20-09-2014 | Отправлено: 03:56 28-01-2015 | Исправлено: Mavrikii, 04:09 28-01-2015
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Mavrikii
    Для тех, кто по собачьи не разумеет, можно в кратце описать опасность?
    Из того, что удалось осилить самостоятельно, я правильно понял, что если я единственный, кто имеет доступ по ssh на сервак, то сам себе я не опасен?

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 04:33 28-01-2015
    Mavrikii

    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    karavan

    Цитата:
    можно в кратце описать опасность?

    уязвимость в функциях резолвинга ip адресов по имени.
    идет переполнение буфера и возможность выполнения кода с правами того, под кем запущено приложение.
    при этом, если используются различные публичные сервисы (тот же ssh, почтовики, веб сервера), то данную уязвимость можно использовать удаленно.  
    те, кто открыл уязвимость, показали практический пример получив доступ к шеллу простым письмом почтовому серверу (понятно, что права шелла будут те же, что и права почтовика, но это не облегчает ситуацию).  
    код эксплойта они пока не публикуют, ждут пока хотя бы 50% серверов избавятся от уязвимости, а затем будет в открытом доступе.
     
    ну и проверить можно либо по версии glibc (2.17 включительно, вроде бы) или скомпилировав и запустив следующий код

    Код:
    #include <netdb.h>
    #include <stdio.h>
    #include <stdlib.h>
    #include <string.h>
    #include <errno.h>
     
    #define CANARY "in_the_coal_mine"
     
    struct {
      char buffer[1024];
      char canary[sizeof(CANARY)];
    } temp = { "buffer", CANARY };
     
    int main(void) {
      struct hostent resbuf;
      struct hostent *result;
      int herrno;
      int retval;
     
      /*** strlen (name) = size_needed - sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/
      size_t len = sizeof(temp.buffer) - 16*sizeof(unsigned char) - 2*sizeof(char *) - 1;
      char name[sizeof(temp.buffer)];
      memset(name, '0', len);
      name[len] = '\0';
     
      retval = gethostbyname_r(name, &resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno);
     
      if (strcmp(temp.canary, CANARY) != 0) {
        puts("vulnerable");
        exit(EXIT_SUCCESS);
      }
      if (retval == ERANGE) {
        puts("not vulnerable");
        exit(EXIT_SUCCESS);
      }
      puts("should not happen");
      exit(EXIT_FAILURE);
    }
     

    Всего записей: 15114 | Зарегистр. 20-09-2014 | Отправлено: 04:39 28-01-2015 | Исправлено: Mavrikii, 04:53 28-01-2015
    karavan



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Mavrikii
    Спасибо!
    Полез исправлять UseDNS в sshd.
    Пока обнова не приехала, компилить glibc желания нету.

    Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 07:01 28-01-2015 | Исправлено: karavan, 07:02 28-01-2015
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    urodliv
    ты забыл NT4 SP6.. ))

    Цитата:
    Что дальше?
    только подпатченные "беты" с возрастающими номерами релизов.. =)
     
    если серьёзно - имхо, сервис-паки стали неактуальны, при нынешних скоростях можно и текущие патчи качать..
    и второе: нет сервис-паков - не сможешь (легко) установить/обновить старую ось после снятия с поддержки..
    то бишь если хочешь исправлений - покупай новую ось.. бизнес, чо.. )

    Всего записей: 17316 | Зарегистр. 07-06-2006 | Отправлено: 07:10 28-01-2015
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Забыли и про NT4 SP6а.

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 07:45 28-01-2015
    d0r0fey



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Почему-то подумалось:  
    windows 2000 - service pack 4  
    windows XP - service pack 3  
    windows vista - service pack 2  
    windows 7 - service pack 1  
    windows 8 - service pack не обещали  
    Что дальше?

    windows 8.1
    windows 8.2
    windows 8.3
    windows 10
    window 13
    windows 17

    Всего записей: 1364 | Зарегистр. 13-03-2009 | Отправлено: 07:50 28-01-2015 | Исправлено: d0r0fey, 07:51 28-01-2015
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    reff
    ну, тенденция-то верная была.. ;)
     
    d0r0fey
    я и говорю - одни беты дальше.. ))

    Всего записей: 17316 | Зарегистр. 07-06-2006 | Отправлено: 16:11 28-01-2015
    Belua



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    я и говорю - одни беты дальше.. ))

    Одни беды дальше...

    Всего записей: 175 | Зарегистр. 09-03-2007 | Отправлено: 18:33 28-01-2015
    k3NGuru



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите как можно сделать сертификат для КД и сетевых маршрутизаторов (Zyxel) внутри локальной сети?
    Сделать самоподписный сертификат или же придется покупать сертификат и его настраивать? Никаких там вебсерверов или RDP ферм.

    Всего записей: 166 | Зарегистр. 07-02-2008 | Отправлено: 11:41 30-01-2015
    Alukardd



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    k3NGuru
    Чёт я не вкурил, какой сертификат Вам понадобился? И как Вы его использовать хотите?

    ----------
    Microsoft gives you windows, linuх gives you the whole house...
    I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

    Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:07 30-01-2015
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    k3NGuru
    Цитата:
    Подскажите как можно сделать сертификат для КД и сетевых маршрутизаторов (Zyxel) внутри локальной сети?  
    Ставим на том же КД мелкософтовскую фиговину, называемую Центр сертификации (Certificate Authority).
    Генерим ее сертификат, и заставляем всех в локалке (возможно, через групповые политики можно автоматизировать)
    прописать этот сертификат в Доверенные корневые центры сертификация.
    После этого любому другому сертификату, подписанному этим ЦС, локальные юзеры и компьютеры будут верить как своей маме.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:17 30-01-2015
    Belua



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Генерим ее сертификат, и заставляем всех в локалке (возможно, через групповые политики можно автоматизировать)
    прописать этот сертификат в Доверенные корневые центры сертификация.
    После этого любому другому сертификату, подписанному этим ЦС, локальные юзеры и компьютеры будут верить как своей маме.  

     
    Сам пропишется, если win-домен

    Всего записей: 175 | Зарегистр. 09-03-2007 | Отправлено: 12:47 30-01-2015
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru