Фундаментальная уязвимость в DNS.

Обсуждение всяких разных новостей.
paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение paradox » 2008-07-24 21:42:13

чесно - несмотрел
новость выше с опен нета

а факт есть
того что днс лежат это есть
либо експлоиты тестят
либо бинды никак не обновлят

с лисовского сервака вроде видно
у меня с укрины половина лежит
freak может подтердить
а мы с ним далеко территориально

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение zingel » 2008-07-24 21:43:21

в Москве серьёзных жоп давеча - небыло
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение Alex Keda » 2008-07-24 22:08:11

ну я то свой обновил...
до кучи разрешил рекурсию - провайдер [классический секс] - у него вечно проблемы какие-то....
Убей их всех! Бог потом рассортирует...

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение hizel » 2008-08-05 9:36:31

Выпущено несколько корректирующих релизов DNS сервера BIND - 9.5.0-P2, 9.4.2-P2 и 9.3.5-P2, в которых устранены проблемы первой версии патча против атаки, позволяющей осуществить подстановку данных злоумышленника в кэш DNS сервера. Версии "P1" приводили к значительному понижению производительности высоконагруженных DNS серверов, обрабатывающих более 10 тыс. запросов в секунду.
(c) http://www.opennet.ru/opennews/art.shtml?num=17229
=))
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение manefesto » 2008-08-05 10:06:46

двиньте тему в новости
я такой яростный шо аж пиздеЦ
Изображение

ev
ст. лейтенант
Сообщения: 1321
Зарегистрирован: 2008-07-27 17:11:30
Откуда: Москва

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение ev » 2008-08-05 10:50:34

я не жду обновления портов и т.п. - просто ставлю почти все из исходников (последние версии) ;)
для бинда главное префикс и конфиг указать верный - тогда он просто заместит системный...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение Alex Keda » 2008-08-05 10:51:26

мда...
линуксоид?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение hizel » 2008-08-05 10:51:53

аналогично :)
"мир" от каждого чиха перебирать очень напрягает ;)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

ev
ст. лейтенант
Сообщения: 1321
Зарегистрирован: 2008-07-27 17:11:30
Откуда: Москва

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение ev » 2008-08-05 10:57:50

почему линуксойд? не люблю линукс с детства ;)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение Alex Keda » 2008-08-05 11:01:43

это не наш метод.
Убей их всех! Бог потом рассортирует...

ev
ст. лейтенант
Сообщения: 1321
Зарегистрирован: 2008-07-27 17:11:30
Откуда: Москва

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение ev » 2008-08-05 11:43:08

это не наш метод.
не наш метод ждать обновления портов (иногда очень долго) и сидеть с уязвимым сервером

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение Alex Keda » 2008-08-05 11:44:24

если сервер в локалке - пофиг.
на внешних - рекурсию отключил и всё.
========
да и фиксы к реальным уязвимостям очень быстро выходят,
Убей их всех! Бог потом рассортирует...

ev
ст. лейтенант
Сообщения: 1321
Зарегистрирован: 2008-07-27 17:11:30
Откуда: Москва

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение ev » 2008-08-05 11:57:33

ну вот например интеграция LDAP в DNS и DHCP (версии isc) в портах сильно отстает от релизов :(
и много чего еще (к сожалению)

хотя... может это повод включиться в создание и апдейт портов? :cz2:

Аватара пользователя
freeman
лейтенант
Сообщения: 734
Зарегистрирован: 2007-03-18 5:13:25

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение freeman » 2008-08-07 13:41:23

ev писал(а):ну вот например интеграция LDAP в DNS и DHCP (версии isc) в портах сильно отстает от релизов :(
и много чего еще (к сожалению)

хотя... может это повод включиться в создание и апдейт портов? :cz2:
Очень даже повод. Я вот мантейнера пинать замахался обновить порт - пишу ему (русский он) так и сяк ,новая версия без таких то глюков.
он: да, да. времени как то не было. скоро сделаю и ... ждал я месяц, потом с исходников сам поставил :Search:
Остатся должен только один ...

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение manefesto » 2008-08-07 13:59:54

фриман, будешь мантейнером от нашего форума.
Мы тебе пива раз в год наливать будем.
Надо понимать что мантейнеры тоже люди, и тоже могут покласть на кое что
я такой яростный шо аж пиздеЦ
Изображение

ev
ст. лейтенант
Сообщения: 1321
Зарегистрирован: 2008-07-27 17:11:30
Откуда: Москва

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение ev » 2008-08-07 14:50:01

Надо понимать что мантейнеры тоже люди, и тоже могут покласть на кое что
это тонкая грань
ведь часовой на посту тоже человек... теперь ему спать на посту разрешить? ;)

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение manefesto » 2008-08-07 14:52:15

а ты думаешь они не спят ?
Причем часовой ОБЯЗАН стоять на посту, а мантейнер пишет порт по мере того как сочтет нужным или если его сильно попинают
я такой яростный шо аж пиздеЦ
Изображение

ev
ст. лейтенант
Сообщения: 1321
Зарегистрирован: 2008-07-27 17:11:30
Откуда: Москва

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение ev » 2008-08-07 15:16:25

а мантейнер пишет порт по мере того как сочтет нужным или если его сильно попинают
имхо тогда уж не стоит становиться мантейнером

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение Alex Keda » 2008-08-07 18:09:05

не становись.
это дело добровольное
Убей их всех! Бог потом рассортирует...

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение paradox » 2008-08-11 20:47:46

Российский физик взломал пропатченный DNS
http://lenta.ru/news/2008/08/11/dns/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение Alex Keda » 2008-08-11 21:03:33

давайте перенаправим весь тарффик грузии на какойнить сервер? =)
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35066
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение Alex Keda » 2008-08-11 21:04:26

высокоскростное соединение - есть - на этом сервер 100 мегабит =)
Убей их всех! Бог потом рассортирует...

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Фундаментальная уязвимость в DNS.

Непрочитанное сообщение ProFTP » 2008-08-16 2:43:06

PowerDNS?

кстате, там наверное надо в конфиги добавить ключевые опции, чтобы не просто было взломать... :cz2:

один домен не давно угнали на другой ip, и там поставили другой сайт, потом вернули
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение