The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ntpd выявлена уязвимость, которая может привести к удалённ..., opennews (??), 19-Дек-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Sw00p aka Jerom (?), 20-Дек-14, 22:18 
>> Зачем оно надо когда есть cron + ntpdate ?
> 1. ntpdate is deprecated
> 2. ntpdate - это фактически ntpd (с очень небольшими изменениями), так что
> наверняка наследует его уязвимости.

ну и спрашивается зачем нужна уязвимая хрень которая висит в системе как демон и жрёт ресурсы ?
можно и по крону дёргать, чё такие все принципиальные ?

на одном вшивом сервере вариант с кроном самый раз

Ответить | Правка | Наверх | Cообщить модератору

49. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 20-Дек-14, 23:56 
> на одном вшивом сервере вариант с кроном самый раз

Скорее уж с openntpd. Который мизерный по размеру и потому кучи дыр в нем не ожидается.

Ответить | Правка | Наверх | Cообщить модератору

60. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +1 +/
Сообщение от Аноним (-), 21-Дек-14, 01:49 
> Скорее уж с openntpd. Который мизерный по размеру и потому кучи дыр в нем не ожидается.

Не очень доверяю коду, который уже шесть лет валяется забытым в сторонке (это я про "экспортную" версию openntpd). Даже если кода там 1800 строк (а это уже отнюдь не приветмир).

Ответить | Правка | Наверх | Cообщить модератору

82. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Аноним (-), 21-Дек-14, 18:32 
> (это я про "экспортную" версию openntpd). Даже если кода там 1800
> строк (а это уже отнюдь не приветмир).

Но и не такой переросток как сабж, где кода в разы больше. А как известно, больше кода - больше багов.

Ответить | Правка | Наверх | Cообщить модератору

100. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 22-Дек-14, 14:36 
> Но и не такой переросток как сабж, где кода в разы больше.
> А как известно, больше кода - больше багов.

Сабж хотя бы поддерживают, и устраняют дыры. А к портируемой версии openntpd уже шесть лет никто не прикасался.

Ответить | Правка | Наверх | Cообщить модератору

53. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 21-Дек-14, 01:31 
> ну и спрашивается зачем нужна уязвимая хрень которая висит в системе как демон и жрёт ресурсы ?
> можно и по крону дёргать, чё такие все принципиальные ?

Особенно забавляет ваша апелляция к "уязвимости". Вы таки думаете, что клиент, запущеный по крону и подключающийся к заведомо уязвимому (и, возможно, уже скомпрометированному) серверу позволит гарантированно обеспечить безопасность?

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру