Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1602 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  debian c'est pas secure

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6
Page Précédente
Auteur Sujet :

debian c'est pas secure

n°362776
houplaboom​42
Posté le 21-11-2003 à 12:48:42  profilanswer
 

http://cert.uni-stuttgart.de/files [...] 031121.txt
 


From: Martin Schulze <joey@infodrom.org>
Subject: Some Debian Project machines have been compromised
To: Debian Announcements <debian-announce@lists.debian.org>
Date: Fri, 21 Nov 2003 11:46:19 +0100
Message-ID: <20031121104619.GK2458@finlandia.infodrom.north.de>
Resent-From: debian-announce@lists.debian.org
 
------------------------------------------------------------------------
The Debian Project                                http://www.debian.org/
Some Debian Project machines compromised                press@debian.org
November 21st, 2003
------------------------------------------------------------------------
 
Some Debian Project machines have been compromised
 
This is a very unfortunate incident to report about.  Some Debian
servers were found to have been compromised in the last 24 hours.
 
The archive is not affected by this compromise!
 
In particular the following machines have been affected:
 
  . master (Bug Tracking System)
  . murphy (mailing lists)
  . gluck (web, cvs)
  . klecker (security, non-us, web search, www-master)
 
Some of these services are currently not available as the machines
undergo close inspection.  Some services have been moved to other
machines (www.debian.org for example).
 
The security archive will be verified from trusted sources before it
will become available again.
 
Please note that we have recently prepared a new point release for
Debian GNU/Linux 3.0 (woody), release 3.0r2.  While it has not been
announced yet, it has been pushed to our mirrors already.  The
announcement was scheduled for this morning but had to be postponed.
This update has now been checked and it is not affected by the
compromise.
 
We apologise for the disruptions of some services over the next few
days.  We are working on restoring the services and verifying the
content of our archives.
 
 
Contact Information
-------------------
 
For further information, please visit the Debian web pages at
<http://www.debian.org/> or contact <press@debian.org>.
 
 
--
To UNSUBSCRIBE, email to debian-announce-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
 
 


Message édité par houplaboom42 le 21-11-2003 à 12:53:19
mood
Publicité
Posté le 21-11-2003 à 12:48:42  profilanswer
 

n°362782
kelus
Posté le 21-11-2003 à 12:53:02  profilanswer
 

pas plus de details ?  
 
je comprends mieux pourquoi security.debian.org etait inacessible ce matin :/

n°362783
udok
La racaille des barbus ©clémen
Posté le 21-11-2003 à 12:54:29  profilanswer
 

debian 3.0r2 sort aujourd'hui alors !  [:udok]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°362784
udok
La racaille des barbus ©clémen
Posté le 21-11-2003 à 12:55:16  profilanswer
 

ouai, moi pas moyen sur nonus hier :/
et on sait par quelle faille ils sont passés ?


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°362786
mikala
Souviens toi du 5 Novembre...
Posté le 21-11-2003 à 12:57:54  profilanswer
 

udok a écrit :

ouai, moi pas moyen sur nonus hier :/
et on sait par quelle faille ils sont passés ?


ptrace  [:ddr555]


---------------
Intermittent du GNU
n°362788
udok
La racaille des barbus ©clémen
Posté le 21-11-2003 à 13:03:28  profilanswer
 

?? non mé sérieux !  :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°362817
Alana
Amiga for ever.
Posté le 21-11-2003 à 13:25:21  profilanswer
 

Merde ils sont lourd la... serieux le temps que ca fait perdre etc... pfff.. qu'ils s'en prenne aux serveur microsoft si ils veulent mais la je vois pas le gain... ou alors...
Un hacker (qui utilise tres probablement linux) va pas scier la branche sur laquelle il est assis.. A qui ca profite ce genre de connerie... a Part a microsoft car la credibilite des systemes linux en matiere de securité en prend un coup.. et ca arrive pile poil au bon moment.. Je suis peut etre parano mais pour moi c'est pas un truc qu'a ete fait par un petit hacker isolé dans son coin.. y a des mecs qui ont été payés pour ca.

n°362828
Mr YouP
-- le crayon et le clavier --
Posté le 21-11-2003 à 13:35:38  profilanswer
 

merde alors spas un troll :(
 
la réputation de debian est surfaite :p


---------------
Les fiches libres : http://www.aldil.org/projets/fiches_libres/
n°362832
arsunik
ma tuxitude me beastifie
Posté le 21-11-2003 à 13:39:53  profilanswer
 

Alana a écrit :

Je suis peut etre parano mais pour moi c'est pas un truc qu'a ete fait par un petit hacker isolé dans son coin.. y a des mecs qui ont été payés pour ca.


 
Effectivement c'est etrange que ça arrive en ce moment...

n°362840
mikala
Souviens toi du 5 Novembre...
Posté le 21-11-2003 à 13:43:47  profilanswer
 

il y a quoi de bien particulier en ce moment ?
a part le fait qu'ils ne sont plus que trois sur Hurd :p


---------------
Intermittent du GNU
mood
Publicité
Posté le 21-11-2003 à 13:43:47  profilanswer
 

n°362842
mikala
Souviens toi du 5 Novembre...
Posté le 21-11-2003 à 13:44:27  profilanswer
 

http://www.dslvalley.com/ :o


---------------
Intermittent du GNU
n°362857
udok
La racaille des barbus ©clémen
Posté le 21-11-2003 à 14:06:26  profilanswer
 

Mikala a écrit :

il y a quoi de bien particulier en ce moment ?
a part le fait qu'ils ne sont plus que trois sur Hurd :p


 
de particulier il y a que M$ veut démontrer que linux c'est pas plus secure que leur produit dans pas longtemps ... ils se font peut-être la main
m'enfin ça me parait peu crédible
je pencherais plus pour un nerdz windowsien qui en a marre que les produits crosoft se fassent sans arret attaqué et qui a opté comme vous pour un complot de la part de l'ennemi (qui pour lui est le linuxien)
 
:ange:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°363122
conti
GNU/Linux & Z750 Powered
Posté le 21-11-2003 à 19:32:18  profilanswer
 

Z'en parlent où sur le site de Debian? Je ne vois pas de référence à cet incident? (et pourtant, j'ai mes lunettes...)

n°363123
mirtouf
Light is right !
Posté le 21-11-2003 à 19:33:18  profilanswer
 

Y'a sur /.
mais pas sur debian.org


Message édité par mirtouf le 21-11-2003 à 19:33:33

---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°363124
Babouchka
You're no fun anymore
Posté le 21-11-2003 à 19:36:03  profilanswer
 

vont ils encore allonger les délais pour mettre des nouveaux packages dans la version stable ? :whistle:
 
A+

n°363128
samuelp
Posté le 21-11-2003 à 19:50:04  profilanswer
 

Tiens, houpla se lance dans un troll

n°363134
trictrac
Posté le 21-11-2003 à 19:59:45  profilanswer
 

samuelp > t'es jaloux ?? ;)

n°363142
eL_Shaman_​__
Plop.
Posté le 21-11-2003 à 20:29:50  profilanswer
 

À priori, le problème venait d'un mot-de-passe d'un mainteneur.


Message édité par eL_Shaman___ le 21-11-2003 à 20:30:06
n°363143
- Fred -
007 Agent
Posté le 21-11-2003 à 20:30:43  profilanswer
 

conti a écrit :

Z'en parlent où sur le site de Debian? Je ne vois pas de référence à cet incident? (et pourtant, j'ai mes lunettes...)


Ils ont lancé un post sur la mailing list, et on lancé une analyse complète de leurs serveurs avant de faire une annonce constructive. Qu'est-ce que tu veux qu'ils disent pour l'instant, l'incident a été détecté ce matin, et ils ne peuvent pas encore évaluer l'ampleur des présumés dégats.

n°363145
Jul
Posté le 21-11-2003 à 20:39:21  profilanswer
 

Ya pas de mirroir du serveur security? j'ai des trucs à installer, mais comme il est down en ce moment... pas glop :(

n°363325
Biff Tanne​n
tampis
Posté le 22-11-2003 à 11:21:28  profilanswer
 

spour ça que ftp.fr.debian.org est inaccessible ?
 
kan est il des autres ?

n°363335
mikala
Souviens toi du 5 Novembre...
Posté le 22-11-2003 à 11:43:18  profilanswer
 

ftp.nerim.net fonctionne parfaitement :sol:


---------------
Intermittent du GNU
n°363336
kagou
Posté le 22-11-2003 à 11:44:40  profilanswer
 

Ouah bonjour le troll lancé -> "debian c'est pas secure" :pt1cable:
 
Bon pour vous résumer :
Oui il y a eu compromission
Pas par une faille, mais par un simple mot de passe identique sur plusieurs machines.
Pour plus de sécurité les services on été soit arrêtés, soit transférés afin de subir un audit.
Le problème a été découvert en moins de 24H
Apparemment pas de dégats.
La Debian 3.0r2 devait sortir là, elle n'a subit aucun tripatouillage, mais sa sortie est différée le temps de tout remettre en place.
Nous aurons droit à une explication complète de ce qui c'est passé.
 
Pour l'heure on n'en sait pas plus.


---------------
Forum d'entre-aide pour la Debian : http://www.andesi.org/forum
n°363352
udok
La racaille des barbus ©clémen
Posté le 22-11-2003 à 12:30:07  profilanswer
 

et pas de maj du coup aujourd'hui [:sisicaivrai]

n°363357
mikala
Souviens toi du 5 Novembre...
Posté le 22-11-2003 à 12:33:28  profilanswer
 

hum ?
j'ai upgradé ma testing hier soir :D


---------------
Intermittent du GNU
n°363385
udok
La racaille des barbus ©clémen
Posté le 22-11-2003 à 13:14:48  profilanswer
 

Mikala a écrit :

hum ?
j'ai upgradé ma testing hier soir :D


 
oué mais t'as pas du l'upgrader avant-hier soir [:joce]

n°363392
Tomate
Posté le 22-11-2003 à 13:25:15  profilanswer
 

trop gros passera pas :o


---------------
:: Light is Right ::
n°363411
udok
La racaille des barbus ©clémen
Posté le 22-11-2003 à 13:53:09  profilanswer
 

pis même les mailing list sont down [:wam]

n°363413
mikala
Souviens toi du 5 Novembre...
Posté le 22-11-2003 à 13:56:00  profilanswer
 

normal qu'elles soient down , le serveur hébergeant la mailing list est aussi compromis :o


---------------
Intermittent du GNU
n°363416
udok
La racaille des barbus ©clémen
Posté le 22-11-2003 à 13:59:38  profilanswer
 

j'espere que ça va pas durer trop longtemps :/

n°363417
Tomate
Posté le 22-11-2003 à 14:00:28  profilanswer
 

udok a écrit :

j'espere que ça va pas durer trop longtemps :/

kler :/
 
car ma passerelle est une deb testing [:joce]


---------------
:: Light is Right ::
n°363518
watcho
Posté le 22-11-2003 à 17:02:58  profilanswer
 

toujours po up apparement :(

n°363524
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 22-11-2003 à 17:39:16  profilanswer
 

:whistle:


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°363530
udok
La racaille des barbus ©clémen
Posté le 22-11-2003 à 17:47:43  profilanswer
 
n°363531
udok
La racaille des barbus ©clémen
Posté le 22-11-2003 à 17:48:13  profilanswer
 

la signature de merde [:rofl]
ça vient d'où ça ? :??: [:joce]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°363544
mikala
Souviens toi du 5 Novembre...
Posté le 22-11-2003 à 17:55:28  profilanswer
 

udok a écrit :

la signature de merde [:rofl]
ça vient d'où ça ? :??: [:joce]


fallait suivre bla² :o
c'est une anecdote formidable   :sol:


---------------
Intermittent du GNU
n°363548
udok
La racaille des barbus ©clémen
Posté le 22-11-2003 à 18:05:50  profilanswer
 
n°363579
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 22-11-2003 à 18:34:12  profilanswer
 

udok a écrit :

un lien ?  :ange:


Pas de pb ... :o
www.google.fr
 
:D


Message édité par Zzozo le 22-11-2003 à 18:34:28

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°363593
udok
La racaille des barbus ©clémen
Posté le 22-11-2003 à 18:43:05  profilanswer
 

:o

n°363738
Jul
Posté le 22-11-2003 à 23:30:08  profilanswer
 

Apparement le serveur security est revenu :)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  debian c'est pas secure

 

Sujets relatifs
Debian : Gnome ou KDEDebian : Graveur IDE
hdparm sur une debian, marche a suivrePlantage Xserver sous Debian Sid - Résolu
[Debian] S3 trio64v+ = 16 bit max sous X et Sagem F@st 800 = ??[Debian] Soucis avec Postfix/Fetchmail !!!
[debian] clavier en qwerty suite a l install de XMode graphique qu'en 640x480 et souris folle (portable sous Debian)
[debian] Probleme Php, Mysql[debian sarge] KDE3 cassé?
Plus de sujets relatifs à : debian c'est pas secure


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR