![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опасные уязвимости в системе управления конфигурацией SaltStack" | +/– | ![]() |
Сообщение от opennews (??), 02-Мрт-21, 15:58 | ||
В новых выпусках системы централизованного управления конфигурацией SaltStack 3002.5, 3001.6 и 3000.8 устранена уязвимость (CVE-2020-28243) позволяющая непривилегированному локальному пользователю хоста повысить свои привилегии в системе. Проблема вызвана ошибкой в обработчике salt-minion, применяемом для приёма команд с центрального сервера. Уязвимость была выявлена в ноябре, но исправлена только сейчас... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 02-Мрт-21, 15:58 | +2 +/– | ![]() |
Кажется Salt переплюнут proftpd по наплевательскому отношению к безопасности. Это же надо в стольких местах забыть проверить ".." и ";" перед выполнением команд и заявить о шифровании коммуникаций, но не проверять сертификат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #16 |
2. Сообщение от Аноним (2), 02-Мрт-21, 16:03 | +2 +/– | ![]() |
В этом Salt ещё 100500 багов. Можно случайно убить систему. Или целый VmWare-кластер. Разработчики не реагируют на баг-репорты. А через 3-6 месяцев репорты закрывают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17 |
3. Сообщение от Аноним (3), 02-Мрт-21, 16:12 | +2 +/– | ![]() |
Настоящий серьезный бизнес, не какой-нибудь там опенсоурс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
4. Сообщение от Аноним (-), 02-Мрт-21, 16:14 | +2 +/– | ![]() |
Может они пытаются новый вид уязвимости открыть.. фузингом CVE | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #32 |
5. Сообщение от Аноним (-), 02-Мрт-21, 16:15 | +/– | ![]() |
> https://github.com/saltstack/salt/pulls | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #27 |
6. Сообщение от Аноним (6), 02-Мрт-21, 16:18 | –3 +/– | ![]() |
А вот еслиб написали на rust такого точно никогда бы не случилось! Срочно переписать! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (7), 02-Мрт-21, 16:41 | +/– | ![]() |
А есть альтернативы? Puppet, chef безнадежно устарели, у ansible архитектура неудачная, для большого количества серверов не особо годен, да и по функционалу сильно от salt отстаёт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #12, #15, #20, #35 |
8. Сообщение от Сейд (ok), 02-Мрт-21, 16:43 | +1 +/– | ![]() |
А чем безнадёжно устарел Puppet? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #9, #10, #13 |
9. Сообщение от Аноним (9), 02-Мрт-21, 16:50 | +3 +/– | ![]() |
Тем, что удобный, простой и работает. Неужели не понятно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #11, #31 |
10. Сообщение от Аноним (7), 02-Мрт-21, 16:56 | +1 +/– | ![]() |
Долго расписывать, думал все это знают, но если вкратце, то всем. Ансибл как раз и появился потому что проще переписать было | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
11. Сообщение от Аноним (7), 02-Мрт-21, 16:57 | +3 +/– | ![]() |
Так то и bash тоже удобный, простой и работает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #28 |
12. Сообщение от Ted (?), 02-Мрт-21, 16:57 | +1 +/– | ![]() |
Для сетевых коробок использую nornir | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #24, #26 |
13. Сообщение от Псевдоним (??), 02-Мрт-21, 16:59 | +1 +/– | ![]() |
Переусложнен, ruby, в целом за счёт легаси и архитектуры негаомоничен: оркестрировать предлагается отдельными инструментами, push стратегия тоже реализуется через них. Можно обмазаться паппетом и джедайски пилить нужные модули (и править существующие), а в свободное время думать об архитектуре уже манифестов, но это уже нужен неплохой специалист, которого тяжело будет заменить и даже пошарить его знания с коллегами будет проблематично (руби то далеко не все знают даже в москае, а кто знает - не знает паппет, немногие кто хорошо знает паппет с большой вероятностью уже пригрет в одной из компаний, больших перспектив в этом не видно, так что и желающих вырастать в паппет специалистов не много) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #14 |
14. Сообщение от Псевдоним (??), 02-Мрт-21, 17:00 | +1 +/– | ![]() |
Ну и в конфигурацию сетевых железок не умеет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
15. Сообщение от Аноним (15), 02-Мрт-21, 17:04 | +3 +/– | ![]() |
Я смотрю у девопсов и сисадминов цирк с конями покруче чем у фронтендеров. Такое же стремительное "развитие" технологий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #18 |
16. Сообщение от пох. (?), 02-Мрт-21, 17:38 | +2 +/– | ![]() |
Знаешь, там все увизьгвимости последних лет - из серии "ну теперь тебе точно п-ц" и "они - уху ели!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #21, #23 |
17. Сообщение от пох. (?), 02-Мрт-21, 17:41 | +/– | ![]() |
Может у тебя багрепорты были уровня "отправил rm -rf / на весь кластер, он почему-то сдох!" ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
18. Сообщение от пох. (?), 02-Мрт-21, 17:46 | +/– | ![]() |
Понимаешь ли, автоматическое обновление конфигураций по всем серверам чохом мы придумали за десять лет до изобретения этих модных девляпсовых игрушек. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #22 |
20. Сообщение от _ (??), 02-Мрт-21, 18:22 | –2 +/– | ![]() |
Nix | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #34 |
21. Сообщение от pistrello (?), 02-Мрт-21, 18:39 | –1 +/– | ![]() |
Чё? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #33 |
22. Сообщение от Аноним (22), 02-Мрт-21, 19:29 | +/– | ![]() |
В кои-то веки так сильно согласен с похом! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
23. Сообщение от Аноним (23), 02-Мрт-21, 19:46 | +/– | ![]() |
Ну как то у них не работали их же пакеты, Карл. То есть никто даже не проверял а работает ли то что собралось в принципе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #25 |
24. Сообщение от пох. (?), 02-Мрт-21, 19:54 | –1 +/– | ![]() |
То есть тебе не лень было учить его бредовый и толком недокументированный фреймворк (при наличии знаний и умений в собственно впихон) ради... чего, собственно? "декларативного управления сетевыми железками"? (прежде чем что-то подекларировать - изволь это написать на впихоне) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
25. Сообщение от пох. (?), 02-Мрт-21, 20:03 | +/– | ![]() |
> А когда то и вовсе не запускался под определённой версией бубунты (не косяк солта, но его | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
26. Сообщение от нона (?), 02-Мрт-21, 21:25 | +/– | ![]() |
Он же ничего не умеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #30 |
27. Сообщение от Последний из могикан (?), 02-Мрт-21, 21:27 | +/– | ![]() |
Мсье не понимает сарказма? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
28.
Сообщение от Ононимус![]() | +1 +/– | ![]() |
Так он и не устарел) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #29 |
29. Сообщение от Аноним (7), 02-Мрт-21, 22:33 | +/– | ![]() |
Для управления конфигурациями bash является устаревшим изначально. Поэтому всякие chef и придумали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
30. Сообщение от пох. (?), 02-Мрт-21, 22:48 | +/– | ![]() |
Вот сейчас кодерам на пихоне обидно было! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
31. Сообщение от Псевдоним (??), 02-Мрт-21, 23:58 | +/– | ![]() |
Ничерта паппет не простой и не шибко удобный. Но работает, этого не отнять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
32. Сообщение от Аноним (32), 03-Мрт-21, 22:50 | +/– | ![]() |
Уязвимость в каталогах CVE? Неожиданный тип уязвимости - вулносайтокапец! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
33. Сообщение от Аноним (32), 03-Мрт-21, 22:51 | +/– | ![]() |
Это пох, видный эксперт по безопасТности. Видишь, у него безопасТность нагибается от MITM в сети. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
34. Сообщение от _ (??), 04-Мрт-21, 06:33 | +1 +/– | ![]() |
You are fake!(C) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
35. Сообщение от anoneem (?), 05-Мрт-21, 22:49 | +/– | ![]() |
т.е. у солта архитектура по вашему удачная? Ох... у меня про нее столько багов заведено, да им и пофиг на самом деле. Приходится приватный форк держать чтобы хоть как-то жто творение на скейле фурычило | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |