<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html</link>
    <description>В пакетном фильтре ipfw устранены две уязвимости в коде разбора опций TCP, вызванные некорректной проверкой данных в обрабатываемых сетевых пакетах. Первая уязвимость (CVE-2019-5614) при обработке определённым образом оформленных TCP-пакетов может привести к доступу к  памяти вне выделенного буфера mbuf, а вторая (CVE-2019-15874) к обращению к уже освобождённым областям памяти  (use-after-free)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52783&lt;br&gt;</description>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#126</link>
    <pubDate>Wed, 29 Apr 2020 13:29:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; но пройти мимо просто так не смог, правда?:) &lt;br&gt;&amp;gt; Да я же практиццки дружжски ;&#093; &lt;br&gt;&amp;gt;&amp;gt; окей. вот тебе задача: хранить много файлов и раздавать их по http.&lt;br&gt;&amp;gt; Если несколько терабайт (куда регулярно пишут rsync&apos;и) и раздавать по гигабиту -- &lt;br&gt;&amp;gt; с таким у меня на ftp.linux.kiev.ua справлялся двуствольный оптерон (до того &lt;br&gt;&amp;gt; одноствольный, а ранее вообще duron, но тогда и канал был соточка). &lt;br&gt;&amp;gt;  Из софта -- альт 2.4, xfs, nginx.&lt;br&gt;&lt;br&gt;&quot;В частности, не пихать любимые инструменты вообще везде.&quot; (С) во всей красе, чо. &lt;br&gt;а так то да, 2Гбита в бондинге, минимум что у меня есть. Процы, хз, что было. хеоны 2603 v2-4, и 2 дерьмосервера с E5606. прям даже не знаю почему ты модели/сокеты начал упоминать. они там вообще примерно ни на фига не влияют.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; расскажи чем &quot;любимые инструменты&quot; (на фоне какого-нибудь &lt;br&gt;&amp;gt;&amp;gt; Божественного Альтлинакс) не подходят.&lt;br&gt;&amp;gt; Гм, перечитал #71 -- зачем-то zfs, а тем более загрузчик на дисках &lt;br&gt;&amp;gt; с данными -- это же неудобства на ровном месте при обновлении &lt;br&gt;&amp;gt; дисков.&lt;br&gt;&amp;gt; Кроме DoM и уж всяк</description>
</item>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#125</link>
    <pubDate>Wed, 29 Apr 2020 11:09:46 GMT</pubDate>
    <description>&amp;gt; но пройти мимо просто так не смог, правда?:) &lt;br&gt;&lt;br&gt;Да я же практиццки дружжски ;&#093;&lt;br&gt;&lt;br&gt;&amp;gt; окей. вот тебе задача: хранить много файлов и раздавать их по http.&lt;br&gt;&lt;br&gt;Если несколько терабайт (куда регулярно пишут rsync&apos;и) и раздавать по гигабиту -- с таким у меня на ftp.linux.kiev.ua справлялся двуствольный оптерон (до того одноствольный, а ранее вообще duron, но тогда и канал был соточка).  Из софта -- альт 2.4, xfs, nginx.&lt;br&gt; &lt;br&gt;&amp;gt; расскажи чем &quot;любимые инструменты&quot; (на фоне какого-нибудь&lt;br&gt;&amp;gt; Божественного Альтлинакс) не подходят.&lt;br&gt;&lt;br&gt;Гм, перечитал #71 -- зачем-то zfs, а тем более загрузчик на дисках с данными -- это же неудобства на ровном месте при обновлении дисков.&lt;br&gt;&lt;br&gt;Кроме DoM и уж всяко лучше даже неплохих USB-флэшек (если это не UAS с настоящим SSD внутри) порой колхозил небольшие SSD, например, в 2,5&quot; держатель вместо DVD-ROM (такие бывают, ссылку быстро не соображу).&lt;br&gt;&lt;br&gt;До того обычно выделял два дискоместа и под систему делал зеркало.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#124</link>
    <pubDate>Wed, 29 Apr 2020 11:01:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; &quot;Надо же так себе проблемы на пятую точку умудряться находить&quot;.&lt;br&gt;&amp;gt;&amp;gt; какими будут твои конструктивные предложения ?&lt;br&gt;&amp;gt; Сам стараюсь сочетать задачи и инструменты подходящим образом.&lt;br&gt;&amp;gt; В частности, не пихать любимые инструменты вообще везде.&lt;br&gt;&amp;gt; Вам что-либо предлагать, не зная ситуации, не стану.&lt;br&gt;&lt;br&gt;но пройти мимо просто так не смог, правда?:)&lt;br&gt;окей. вот тебе задача: хранить много файлов и раздавать их по http. расскажи чем &quot;любимые инструменты&quot; (на фоне какого-нибудь Божественного Альтлинакс) не подходят. &lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#123</link>
    <pubDate>Wed, 29 Apr 2020 10:27:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &quot;Надо же так себе проблемы на пятую точку умудряться находить&quot;.&lt;br&gt;&amp;gt; какими будут твои конструктивные предложения ?&lt;br&gt;&lt;br&gt;Сам стараюсь сочетать задачи и инструменты подходящим образом.&lt;br&gt;В частности, не пихать любимые инструменты вообще везде.&lt;br&gt;Вам что-либо предлагать, не зная ситуации, не стану.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#122</link>
    <pubDate>Wed, 29 Apr 2020 10:23:10 GMT</pubDate>
    <description>&amp;gt; &quot;Надо же так себе проблемы на пятую точку умудряться находить&quot;.&lt;br&gt;&lt;br&gt;какими будут твои, конструктивные, предложения ?&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#121</link>
    <pubDate>Wed, 29 Apr 2020 10:22:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ничего не говорил.&lt;br&gt;&amp;gt; SU рулит, а вот журналирование и правда какая то лажа в случае &lt;br&gt;&amp;gt; сбоев.&lt;br&gt;&amp;gt; Поотключал везде - пусть уж лучше оно долго проверяется чем иметь подземные &lt;br&gt;&amp;gt; стуки.&lt;br&gt;&amp;gt; У меня дома данные на UFS хранятся, особых проблем не заметил.&lt;br&gt;&amp;gt; Было один раз поймано что данные повреждаются в конкретно одном файле, но &lt;br&gt;&amp;gt; я так и не понял почему: или потому что раздел был &lt;br&gt;&amp;gt; забит под 100&#037; или потому что снизу геом или ещё по &lt;br&gt;&amp;gt; какой то причине.&lt;br&gt;&lt;br&gt;ну, если иметь отдельный девайс для бута то и пофиг что там будет, ufs или zfs. Пересетапить даже с 0 ОС без проблем, не трогая данные. Но в моем случае это слишком жирно - забивать 1(а лучше 2) &quot;дырки&quot; сервера под бутовые диски. всякие DOM/usb флешки, конечно, вар-т. Но лучше нет. &lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#120</link>
    <pubDate>Wed, 29 Apr 2020 10:22:28 GMT</pubDate>
    <description>&quot;Надо же так себе проблемы на пятую точку умудряться находить&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#119</link>
    <pubDate>Wed, 29 Apr 2020 10:18:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; сейчас вот любовно, по 1 хосту, обновляю до r360004 (вот на &lt;br&gt;&amp;gt;&amp;gt; нем решил заморозиться пока что) :-) &lt;br&gt;&amp;gt; ...из жизни крупных коша^Wбездельников... :-) &lt;br&gt;&amp;gt; (не, реально, местами сочувствую, но Вы ж помните тот анекдот про летать &lt;br&gt;&amp;gt; и выпендриваться) &lt;br&gt;&lt;br&gt;так а сказать-то ты чего хотел? я пытался понять, но не смог.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/120402.html#118</link>
    <pubDate>Sat, 25 Apr 2020 08:33:03 GMT</pubDate>
    <description>&amp;gt; раздел был забит под 100&#037;&lt;br&gt;&lt;br&gt;Вы же в курсе, что такая ФС в общем случае не может быть быстрой?&lt;br&gt;Где-то после 90--95&#037; наступает резкое падение производительности.&lt;br&gt;Думаю, исключение -- линейная архивная запись на чистую ФС.&lt;br&gt;</description>
</item>

</channel>
</rss>
