URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 85553
[ Назад ]

Исходное сообщение
"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"

Отправлено opennews , 13-Июл-12 10:05 
Разработчики СУБД PostgreSQL опубликовали (http://permalink.gmane.org/gmane.comp.db.postgresql.announce...) предупреждение о переходе просроченного домена pgsqlrpms.org в руки неизвестного лица. Изначально RPM-репозиторий PostgreSQL был размещён на сайте pgsqlrpms.org, после чего был перемещён на pgrpms.org, а в настоящее время доступен через yum.postgresql.org. Несмотря на смену имён доменов репозиторий оставался доступен по всем адресам, а многие статьи продолжают ссылаться на домены pgsqlrpms.org и pgrpms.org. Домен pgrpms.org пока остаётся в руках сообщества, в то время как pgsqlrpms.org не был вовремя продлён и в марте был перекуплен неизвестным лицом.


В настоящее время pgsqlrpms.org продолжает предоставлять доступ к rpm-пакетам  c PostgreSQL, хотя уже не находится под контролем сообщества. Проверка показала, что в настоящее время пакеты, на которые ссылается домен pgsqlrpms.org, имеют корректные контрольные суммы и не модифицированы. Тем не менее, не исключено, что в будущем может быть предпринята попытка распространения через перехваченный домен вредоносного ПО. Пользователям, использующим RPM-репозитории проекта PostgreSQL, рекомендуется убедиться в том, что они используют пакеты с хоста yum.postgresql.org.

URL: http://permalink.gmane.org/gmane.comp.db.postgresql.announce...
Новость: https://www.opennet.ru/opennews/art.shtml?num=34320


Содержание

Сообщения в этом обсуждении
"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 10:05 
Цифровая подпись? Не, не слышали

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено capslock , 13-Июл-12 10:08 
да уж - ЗАБЫТЬ продлить домен.
никто никому не должен ничего, ага.

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Дед Анон , 13-Июл-12 10:14 
Мда.... А нельзя было заранее продлить домен? Жесть. Ну видимо были очень важные дела.

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Oleg , 13-Июл-12 10:36 
whois не не знаем

ps Китайцы купили


"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Волька , 13-Июл-12 14:33 
Очень определённо. Китайцы, да. «Люди купили».

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Tishka17 , 13-Июл-12 10:49 
"пакеты, на которые ссылается домен pgsqlrpms.org, имеют корректные контрольные суммы и не модифицированы"
Домен ссылается на айпишник, а не на пакеты. Если перекупили домен - не значит что хостинг тоже. Сейчас pgrpms.org и pgsqlrpms.org ссылаются на разные адреса и вообще я при открытии последнего вижу заглушку с рекламой.

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Name , 13-Июл-12 11:08 
Даааа? А переадресовать домен на новый хостинг, кто имеет место делать?

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Name , 13-Июл-12 11:09 
> Даааа? А переадресовать домен на новый хостинг, кто имеет место делать?

И подсунуть модифицированные файлы.


"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 11:18 
В том то и дело, что pgsqlrpms.org теперь ссылается на левый хостинг, а не на IP официального yum.postgresql.org

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 11:46 
А мораль сей сказки такова: ставьте пакеты из репозитория дистрибутива!

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено VoDA , 13-Июл-12 12:00 
> А мораль сей сказки такова: ставьте пакеты из репозитория дистрибутива!

Собственно ДА!


"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 13:11 
А там что?

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено СуперАноним , 13-Июл-12 13:18 
А мораль сей сказки такова: собирайте пакеты для вашего дистрибутива из исходников. Заодно и соберёте с нужными вам опциями.

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено гость , 13-Июл-12 13:42 
И только нужными вам бекдорами!

Не, ну вы так говорите будто все исходники просматриваете перед компиляцией %)


"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 17:43 
> Не, ну вы так говорите будто все исходники просматриваете перед компиляцией %)

Не, ну вы так говорите, как будто подцепить бекдор через бинари и через исходники можно с одинаковой вероятностью. И как будто трудность обнаружения бекдоров одинакова в обоих случаях.

Вы просто толстый тролль, к тому же мало что знаете о теме по которой пытаетесь высказываться.


"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено Michael Shigorin , 13-Июл-12 13:43 
> Несмотря на смену имён доменов репозиторий оставался доступен по всем адресам

Вот это как раз плохо -- надо бы снести обслуживание выпавшего из-под контроля домена, чтоб хоть лишний шанс был заметить и поинтересоваться.


"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 13:49 
А почему они всего лишь предупреждают, а не отвязали репозитарий от утраченного ими домена?

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 13-Июл-12 16:21 
А потому что п****ть проще, чем дело делать  :D

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено bugmenot , 13-Июл-12 20:40 
>> А почему они всего лишь предупреждают, а не отвязали репозитарий от утраченного ими домена?
> А потому что п****ть проще, чем дело делать  :D

Спасибо.


"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено тигар , 13-Июл-12 22:22 
хочется передать пламенный "превед" одному недавно прославившемуся любителю "обновления по cron" ;)

"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено ram_scan , 14-Июл-12 04:01 
А что, секретный ключ чтобы подписать пакет китайцы вместе с доменом купили ?

А если некто левых ключей себе наимпортировал или по дефолту разрешил "по крону" неподписаные пакеты ставить то кто ему после этого дебил ?


"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено тигар , 14-Июл-12 10:43 
бгг.
а что, в стане луноходов "канпелять" стало модно? я про тех кто apt-get/yum install делает.. скольким процентам хватает офиц. репозиториев? всякие репо типа дотдеб и еще 100500 репозиториев имени И.Говнова. их-то и юзают зачастую, еденицы собирают сами, но про них сказать "апдейт по крону" я не могу.

"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено Michael Shigorin , 14-Июл-12 10:44 
> а что, в стане луноходов "канпелять" стало модно?

Про "луноходов" не скажу, а гентушники в том замечены.


"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено тигар , 16-Июл-12 08:24 
>> а что, в стане луноходов "канпелять" стало модно?
> Про "луноходов" не скажу, а гентушники в том замечены.

у них-то как раз все работает нормально и ожидаемо, зачастую, в отличие от.


"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено Michael Shigorin , 16-Июл-12 12:34 
>>> а что, в стане луноходов "канпелять" стало модно?
>> Про "луноходов" не скажу, а гентушники в том замечены.
> у них-то как раз все работает нормально и ожидаемо, зачастую, в отличие от.

Это по опыту наблюдений или просто так сказано?


"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено mavriq , 16-Июл-12 14:48 
> Это по опыту наблюдений или просто так сказано?

неудержусь, встряну. по моему опыту, установка И ОБНОВЛЕНИЕ из офф.дерева портежей практически не вызывает гемора.
Порою, у некоторых, бывают некоторые оплошности, которые легко можно было бы избежать читая eselect news list, вроде перехода с python или perl на следующую версию.
Без лишней скромности скажу - в моей практике косяков связанных с этим практически небыло.


"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено Michael Shigorin , 16-Июл-12 14:51 
Спасибо :)

"Неизвестные перекупили старый домен RPM-репозитория PostgreSQL"
Отправлено ram_scan , 16-Июл-12 08:36 
Мне всегда для серверной кухни хватало официальных репов. По крайней мере на демьяне. Стоит только один сервак из наверное более трех десятков в который подключен debian-multimedia, и то потому-что он работает радиоброадкастером. А канпелять мне лениво.

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 17-Июл-12 00:01 
неизвестные жгут!

"Неизвестные перекупили старый домен RPM-репозитория PostgreS..."
Отправлено Аноним , 18-Июл-12 13:48 
Ну про$рали и про$рали, можно же ссылки на старый домен исправить?