The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Rsync 3.1.2 c устранением уязвимости

22.12.2015 09:54

Доступен релиз Rsync 3.1.2, популярной утилиты для синхронизации файлов и резервного копирования, позволяющей минимизировать трафик за счёт инкрементального копирования изменений. В качестве транспорта могут быть использованы ssh, rsh или собственный протокол rsync. Поддерживается организация работы анонимных rsync-серверов, оптимально подходящих для обеспечения синхронизации зеркал.

Новая версия полностью совместима на уровне протокола с выпуском 3.1.0 и помимо порции исправлений и улучшений включает устранение уязвимости. Уязвимость проявляется при обращении к подконтрольному злоумышленникам серверу и может привести к записи файлов за пределами целевой директории. В новом выпуске также добавлены дополнительные проверки, не допускающие изменения файловых путей и сетевых запросов на передачу данных, и устранена проблема с расчётом контрольных сумм, позволяющая сформировать блоки с совпадающей контрольной суммой, но другим содержимым.

Из не связанных с безопасностью изменений можно отметить добавление информации "(DRY RUN)" в вывод "--debug=exit", задействование при возможности функции usleep(), добавление в скрипт rrsync параметра "-wo" (write-only) и ряда дополнительных опций, необходимых для BackupPC, предоставление возможности включения на этапе сборки поддержки xattrs на NetBSD.

  1. Главная ссылка к новости (https://rsync.samba.org/...)
  2. OpenNews: Выпуск Rsync 3.1.1
  3. OpenNews: Увидел свет Rsync 3.1.0
  4. OpenNews: Релиз Rsync 3.0.8
  5. OpenNews: Релиз Rsync 3.0.7
  6. OpenNews: Новая версия утилиты для синхронизации файлов Rsync 3.0.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/43566-rsync
Ключевые слова: rsync
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (5) RSS
  • 1, Аноним (-), 22:14, 22/12/2015 [ответить]  
  • +/
    И никто ничего не хочет сказать по этому поводу?
     
  • 2, Аноним (-), 22:26, 22/12/2015 [ответить]  
  • +/
    Что сказать!? Rsync - ВЕЩЬ!!!
     
  • 3, Аноним (-), 23:53, 22/12/2015 [ответить]  
  • +/
    Присоединяюсь - очень быстрая штука.
    Закачиваю с помощью rsync на сервак изменения и обновленные архивы - все махом закачивается. А когда порой приходится пользоваться ftp, жутко страдаю - "что ж так медленно-то!" :)
     
     
  • 4, . (?), 04:57, 23/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Первый раз FTP - быстрее. А вот уже потом, дельты добирать - да, наверное лучшее решение.
     
     
  • 5, Anonim (??), 09:56, 23/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Первый раз FTP - быстрее. А вот уже потом, дельты добирать - да, наверное лучшее решение

    Ага, а samba, видимо, ещё быстрее.

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру