URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 85553
[ Назад ]
Исходное сообщение
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено opennews , 13-Июл-12 10:05
Разработчики СУБД PostgreSQL опубликовали (http://permalink.gmane.org/gmane.comp.db.postgresql.announce...) предупреждение о переходе просроченного домена pgsqlrpms.org в руки неизвестного лица. Изначально RPM-репозиторий PostgreSQL был размещён на сайте pgsqlrpms.org, после чего был перемещён на pgrpms.org, а в настоящее время доступен через yum.postgresql.org. Несмотря на смену имён доменов репозиторий оставался доступен по всем адресам, а многие статьи продолжают ссылаться на домены pgsqlrpms.org и pgrpms.org. Домен pgrpms.org пока остаётся в руках сообщества, в то время как pgsqlrpms.org не был вовремя продлён и в марте был перекуплен неизвестным лицом.
В настоящее время pgsqlrpms.org продолжает предоставлять доступ к rpm-пакетам c PostgreSQL, хотя уже не находится под контролем сообщества. Проверка показала, что в настоящее время пакеты, на которые ссылается домен pgsqlrpms.org, имеют корректные контрольные суммы и не модифицированы. Тем не менее, не исключено, что в будущем может быть предпринята попытка распространения через перехваченный домен вредоносного ПО. Пользователям, использующим RPM-репозитории проекта PostgreSQL, рекомендуется убедиться в том, что они используют пакеты с хоста yum.postgresql.org.
URL: http://permalink.gmane.org/gmane.comp.db.postgresql.announce...
Новость: https://www.opennet.ru/opennews/art.shtml?num=34320
Содержание
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 10:05 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,capslock, 10:08 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Дед Анон, 10:14 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Oleg, 10:36 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Волька, 14:33 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Tishka17, 10:49 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Name, 11:08 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Name, 11:09 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 11:18 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 11:46 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,VoDA, 12:00 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 13:11 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,СуперАноним, 13:18 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,гость, 13:42 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 17:43 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,Michael Shigorin, 13:43 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 13:49 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 16:21 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,bugmenot, 20:40 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,тигар, 22:22 , 13-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,ram_scan, 04:01 , 14-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,тигар, 10:43 , 14-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,Michael Shigorin, 10:44 , 14-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,тигар, 08:24 , 16-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,Michael Shigorin, 12:34 , 16-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,mavriq, 14:48 , 16-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,Michael Shigorin, 14:51 , 16-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreSQL,ram_scan, 08:36 , 16-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 00:01 , 17-Июл-12
- Неизвестные перекупили старый домен RPM-репозитория PostgreS...,Аноним, 13:48 , 18-Июл-12
Сообщения в этом обсуждении
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 10:05
Цифровая подпись? Не, не слышали
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено capslock , 13-Июл-12 10:08
да уж - ЗАБЫТЬ продлить домен.
никто никому не должен ничего, ага.
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Дед Анон , 13-Июл-12 10:14
Мда.... А нельзя было заранее продлить домен? Жесть. Ну видимо были очень важные дела.
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Oleg , 13-Июл-12 10:36
whois не не знаемps Китайцы купили
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Волька , 13-Июл-12 14:33
Очень определённо. Китайцы, да. «Люди купили».
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Tishka17 , 13-Июл-12 10:49
"пакеты, на которые ссылается домен pgsqlrpms.org, имеют корректные контрольные суммы и не модифицированы"
Домен ссылается на айпишник, а не на пакеты. Если перекупили домен - не значит что хостинг тоже. Сейчас pgrpms.org и pgsqlrpms.org ссылаются на разные адреса и вообще я при открытии последнего вижу заглушку с рекламой.
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Name , 13-Июл-12 11:08
Даааа? А переадресовать домен на новый хостинг, кто имеет место делать?
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Name , 13-Июл-12 11:09
> Даааа? А переадресовать домен на новый хостинг, кто имеет место делать?И подсунуть модифицированные файлы.
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 11:18
В том то и дело, что pgsqlrpms.org теперь ссылается на левый хостинг, а не на IP официального yum.postgresql.org
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 11:46
А мораль сей сказки такова: ставьте пакеты из репозитория дистрибутива!
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено VoDA , 13-Июл-12 12:00
> А мораль сей сказки такова: ставьте пакеты из репозитория дистрибутива!Собственно ДА!
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 13:11
А там что?
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено СуперАноним , 13-Июл-12 13:18
А мораль сей сказки такова: собирайте пакеты для вашего дистрибутива из исходников. Заодно и соберёте с нужными вам опциями.
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено гость , 13-Июл-12 13:42
И только нужными вам бекдорами!Не, ну вы так говорите будто все исходники просматриваете перед компиляцией %)
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 17:43
> Не, ну вы так говорите будто все исходники просматриваете перед компиляцией %)Не, ну вы так говорите, как будто подцепить бекдор через бинари и через исходники можно с одинаковой вероятностью. И как будто трудность обнаружения бекдоров одинакова в обоих случаях.
Вы просто толстый тролль, к тому же мало что знаете о теме по которой пытаетесь высказываться.
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено Michael Shigorin , 13-Июл-12 13:43
> Несмотря на смену имён доменов репозиторий оставался доступен по всем адресамВот это как раз плохо -- надо бы снести обслуживание выпавшего из-под контроля домена, чтоб хоть лишний шанс был заметить и поинтересоваться.
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 13:49
А почему они всего лишь предупреждают, а не отвязали репозитарий от утраченного ими домена?
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 16:21
А потому что п****ть проще, чем дело делать :D
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено bugmenot , 13-Июл-12 20:40
>> А почему они всего лишь предупреждают, а не отвязали репозитарий от утраченного ими домена?
> А потому что п****ть проще, чем дело делать :DСпасибо.
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено тигар , 13-Июл-12 22:22
хочется передать пламенный "превед" одному недавно прославившемуся любителю "обновления по cron" ;)
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено ram_scan , 14-Июл-12 04:01
А что, секретный ключ чтобы подписать пакет китайцы вместе с доменом купили ?А если некто левых ключей себе наимпортировал или по дефолту разрешил "по крону" неподписаные пакеты ставить то кто ему после этого дебил ?
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено тигар , 14-Июл-12 10:43
бгг.
а что, в стане луноходов "канпелять" стало модно? я про тех кто apt-get/yum install делает.. скольким процентам хватает офиц. репозиториев? всякие репо типа дотдеб и еще 100500 репозиториев имени И.Говнова. их-то и юзают зачастую, еденицы собирают сами, но про них сказать "апдейт по крону" я не могу.
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено Michael Shigorin , 14-Июл-12 10:44
> а что, в стане луноходов "канпелять" стало модно?Про "луноходов" не скажу, а гентушники в том замечены.
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено тигар , 16-Июл-12 08:24
>> а что, в стане луноходов "канпелять" стало модно?
> Про "луноходов" не скажу, а гентушники в том замечены.у них-то как раз все работает нормально и ожидаемо, зачастую, в отличие от.
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено Michael Shigorin , 16-Июл-12 12:34
>>> а что, в стане луноходов "канпелять" стало модно?
>> Про "луноходов" не скажу, а гентушники в том замечены.
> у них-то как раз все работает нормально и ожидаемо, зачастую, в отличие от.Это по опыту наблюдений или просто так сказано?
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено mavriq , 16-Июл-12 14:48
> Это по опыту наблюдений или просто так сказано?неудержусь, встряну. по моему опыту, установка И ОБНОВЛЕНИЕ из офф.дерева портежей практически не вызывает гемора.
Порою, у некоторых, бывают некоторые оплошности, которые легко можно было бы избежать читая eselect news list, вроде перехода с python или perl на следующую версию.
Без лишней скромности скажу - в моей практике косяков связанных с этим практически небыло.
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено Michael Shigorin , 16-Июл-12 14:51
Спасибо :)
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено ram_scan , 16-Июл-12 08:36
Мне всегда для серверной кухни хватало официальных репов. По крайней мере на демьяне. Стоит только один сервак из наверное более трех десятков в который подключен debian-multimedia, и то потому-что он работает радиоброадкастером. А канпелять мне лениво.
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 17-Июл-12 00:01
неизвестные жгут!
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 18-Июл-12 13:48
Ну про$рали и про$рали, можно же ссылки на старый домен исправить?