<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Корректирующий выпуск vsftpd 3.0.1</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html</link>
    <description>Доступен корректирующий выпуск FTP-сервера vsftpd 3.0.1 (https://security.appspot.com/vsftpd.html), в котором устранены недоработки в реализации правил для sandbox-режима, изолирующего выполнение процесса с использованием seccomp-фильтра. Например, неочевидное обращение библиотечной функции qsort() к файлу /proc/meminfo при сортировке большого объема данных, а также необходимость обращения к системному вызову munmap(), приводили к краху процесса при попытке обработки директории с очень большим числом файлов. Кроме того, устранены связанные с seccomp проблемы со сборкой в некоторых версиях дистрибутивов CentOS и Debian, частично налажена сборка при указании опции &quot;-Wconversion&quot;, исправлено несколько крахов при указании в файле конфигурации некорректных параметров.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://twitter.com/scarybeasts/status/247251749663031296&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=34859&lt;br&gt;</description>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (etw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#49</link>
    <pubDate>Sun, 23 Sep 2012 04:11:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; либо на самих серверах/клиентах либо на границах сетей, в которых они находятся.&lt;br&gt;&amp;gt; т.е. и на серверах, и на клиентах, и на границах сетей!))&lt;br&gt;&amp;gt;&amp;gt; Читайте внимательнее.&lt;br&gt;&lt;br&gt;нет уж, ты.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (chinarulezzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#48</link>
    <pubDate>Sat, 22 Sep 2012 19:13:27 GMT</pubDate>
    <description>&amp;gt; Если вам очевидно, тогда себе такие заявления и делайте, &lt;br&gt;&lt;br&gt;ну, вам неочевидно и вы заявления делаете. Мне очевидно, я тоже делаю. Не хочется слушать заявления - ты знаешь что делать :-P&lt;br&gt;&lt;br&gt;&amp;gt; если же ведете беседу в другим человеком, то извольте подкреплять свои аргументы доказательствами.&lt;br&gt;&lt;br&gt;мне кажется логичным что plain-text или binary-data менее избыточны по сравнению с раздутым xml. Если у тебя другое восприятие - то зачем тратить время на аргументы для тебя?&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (chinarulezzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#47</link>
    <pubDate>Sat, 22 Sep 2012 19:03:03 GMT</pubDate>
    <description>&amp;gt; Если вам не мешает кража ваших данных, использование ваших компьютеров для рассылки &lt;br&gt;&amp;gt; спама/платформы для хакерских атак (с попаданием в дальнейшем в блэклисты) и &lt;br&gt;&amp;gt; переустановка всей системы с откатом на последний &quot;чистый&quot; бэкап после обнаружения &lt;br&gt;&amp;gt; руткитов, &lt;br&gt;&lt;br&gt;мешает, но уходить в крайность не вижу смысла.&lt;br&gt;&lt;br&gt;&amp;gt; Я уже не раз говорила: либо на самих серверах/клиентах либо на границах &lt;br&gt;&amp;gt; сетей, в которых они находятся. &lt;br&gt;&lt;br&gt;т.е. и на серверах, и на клиентах, и на границах сетей!)) И не забудь кроме этого про пароли и разграничение привилегий))&lt;br&gt;&lt;br&gt;&amp;gt; Читайте внимательнее.&lt;br&gt;&lt;br&gt;И тебе того же.&lt;br&gt;&lt;br&gt;&amp;gt; Эээ... вы в своем уме? Сетевой фаервол не занимается разграничением локальных привилегий, &lt;br&gt;&lt;br&gt;а кто говорил что фаером? Читайте внимательнее.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (etw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#46</link>
    <pubDate>Sat, 22 Sep 2012 17:23:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну не я же говорю о значительных накладных расходах. Вы заявляете - &lt;br&gt;&amp;gt;&amp;gt; вы и проверяйте.&lt;br&gt;&amp;gt; для меня очевидна очевидность накладных расходов webdav в сравнении с ftp. Объяснять &lt;br&gt;&amp;gt; тебе почему земля круглая не буду.&lt;br&gt;&lt;br&gt;Если вам очевидно, тогда себе такие заявления и делайте, если же ведете беседу в другим человеком, то извольте подкреплять свои аргументы доказательствами.&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (etw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#45</link>
    <pubDate>Sat, 22 Sep 2012 16:32:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Даже если рабочая станция - тем более должен стоять фаервол и быть &lt;br&gt;&amp;gt;&amp;gt; разграничены привилегии.&lt;br&gt;&amp;gt; только если твоя развивающаяся паранойя так нашёптывает.&lt;br&gt;&lt;br&gt;Если вам не мешает кража ваших данных, использование ваших компьютеров для рассылки спама/платформы для хакерских атак (с попаданием в дальнейшем в блэклисты) и переустановка всей системы с откатом на последний &quot;чистый&quot; бэкап после обнаружения руткитов, то дело ваше. Но другим людям это обычно не по вкусу.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Если сервер и клиент общаются через публичную глобальную сеть, обычно на маршруте &lt;br&gt;&amp;gt;&amp;gt; будет фаервол, а обычно даже 2 (фаервол на сервере/границе сети, в &lt;br&gt;&amp;gt;&amp;gt; которой находится сервер и то же самое со стороны клиента).&lt;br&gt;&amp;gt; А как же на сервере и клиенте?&lt;br&gt;&lt;br&gt;Я уже не раз говорила: либо на самих серверах/клиентах либо на границах сетей, в которых они находятся. В итоге трафик будет проходить фильтрацию минимум 2 раза в любом случае, если проходит через глобальную сеть (или даже через частную, если она достаточно сложная).&lt;br&gt;Читайте внимательнее.&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (chinarulezzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#44</link>
    <pubDate>Sat, 22 Sep 2012 13:52:22 GMT</pubDate>
    <description>&amp;gt; Даже если рабочая станция - тем более должен стоять фаервол и быть &lt;br&gt;&amp;gt; разграничены привилегии.&lt;br&gt;&lt;br&gt;только если твоя развивающаяся паранойя так нашёптывает. &lt;br&gt;&lt;br&gt;&amp;gt; Если сервер и клиент общаются через публичную глобальную сеть, обычно на маршруте &lt;br&gt;&amp;gt; будет фаервол, а обычно даже 2 (фаервол на сервере/границе сети, в &lt;br&gt;&amp;gt; котоой находится сервер и то же самое со стороны клиента).&lt;br&gt;&lt;br&gt;А как же на сервере и клиенте? Тоже по фаеру и разграничить привилегии. И не забудь пароль состоящий из символов, цифр, букв верхнего и нижнего регистра и не меньше 12 знаков. И так на каждом, КАЖДОМ хосте))&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (chinarulezzz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#43</link>
    <pubDate>Sat, 22 Sep 2012 13:49:42 GMT</pubDate>
    <description>&amp;gt; Ну не я же говорю о значительных накладных расходах. Вы заявляете - &lt;br&gt;&amp;gt; вы и проверяйте.&lt;br&gt;&lt;br&gt;для меня очевидна очевидность накладных расходов webdav в сравнении с ftp. Объяснять тебе почему земля круглая не буду.&lt;br&gt;&lt;br&gt;Насчёт круглой, кстати, можешь поспорить, если сказать нечего будет)))&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (etw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#42</link>
    <pubDate>Fri, 21 Sep 2012 15:15:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Затем, чтобы снизить вероятность проникновения. Я еще раз спрашиваю, у вас разве &lt;br&gt;&amp;gt;&amp;gt; есть ненужные серверы, которые вы готовы отдать под нужды малвари?&lt;br&gt;&amp;gt; т.е. теперь, каждый хост - сервер?)) На который устанавливается фаер и разграничиваются &lt;br&gt;&amp;gt; привилегии?&lt;br&gt;&lt;br&gt;Даже если рабочая станция - тем более должен стоять фаервол и быть разграничены привилегии.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Если хост торчит задницей в глобальную сеть, он должен быть зафаерволен. Точка.&lt;br&gt;&amp;gt; у вас каждый хост торчит задницей в глобальной сети?)) И сколько таких &lt;br&gt;&amp;gt; хостов?&lt;br&gt;&lt;br&gt;Если сервер и клиент общаются через публичную глобальную сеть, обычно на маршруте будет фаервол, а обычно даже 2 (фаервол на сервере/границе сети, в котоой находится сервер и то же самое со стороны клиента).&lt;br&gt;</description>
</item>

<item>
    <title>Корректирующий выпуск vsftpd 3.0.1 (etw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/86500.html#41</link>
    <pubDate>Fri, 21 Sep 2012 15:10:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я все еще не вижу конкретных результатов сравнений между объемом передаваемых данных &lt;br&gt;&amp;gt;&amp;gt; в WebDav и FTP.&lt;br&gt;&amp;gt; возьми и убедись лично. Даже на локалке. Сниффер, ftp-сервер, webdav-сервер, и замеряй. &lt;br&gt;&lt;br&gt;Ну не я же говорю о значительных накладных расходах. Вы заявляете - вы и проверяйте.&lt;br&gt;</description>
</item>

</channel>
</rss>
