The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасная удалённая уязвимость в ядре Linux, opennews (ok), 19-Мрт-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от AlexAT (ok), 19-Мрт-14, 21:46 
Гудбай, DCCP, еще лет 5 тому назад... когда в нем дыры находили каждый месяц.

blacklist dccp
blacklist nf_conntrack_dccp
blacklist xt_dccp

Ответить | Правка | Наверх | Cообщить модератору

10. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от Аноним (-), 19-Мрт-14, 21:50 
тоже подумал что не обязательно делать NOTRACK
Ответить | Правка | Наверх | Cообщить модератору

18. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от Аноним (-), 19-Мрт-14, 21:53 
> Гудбай, DCCP, еще лет 5 тому назад... когда в нем дыры находили
> каждый месяц.
> blacklist dccp
> blacklist nf_conntrack_dccp
> blacklist xt_dccp

Отличная шутка.
blacklist влияет только при автоматической подгрузке модулей через udev (а также ручной, если указан ключ -b).
На автоподгрузку модулей сетевых протоколов это никак не влияет.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

21. "Опасная удалённая уязвимость в ядре Linux"  +2 +/
Сообщение от AlexAT (ok), 19-Мрт-14, 21:56 
> Отличная шутка.
> blacklist влияет только при автоматической подгрузке модулей через udev (а также ручной,
> если указан ключ -b).
> На автоподгрузку модулей сетевых протоколов это никак не влияет.

Согласен, не панацея.

Поскольку конфиги у меня известные - я точно знаю, что автоподгрузка, к примеру, из iptables - не произойдёт. А вот на этапе начальной загрузки блеклист не мешает. На всякий случай.

Для полной уверенности, если конечно как модуль собрано:
find /lib/modules -iname \*dccp\* -delete

Ответить | Правка | Наверх | Cообщить модератору

46. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от Аноним (-), 19-Мрт-14, 22:38 
> На автоподгрузку модулей сетевых протоколов это никак не влияет.

Осталось только найти где она делается и почему.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

102. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от pavlinux (ok), 21-Мрт-14, 16:51 
Ты с SCTP перепутал.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру