Formation par Olivier Duffez

Formation au référencement par Olivier Duffez, créateur de WebRankInfo !
Une formule efficace alliant théorie et pratique, avec une haute disponibilité des intervenants
Cette formule a déjà convaincu plusieurs centaines d'entreprises, pourquoi pas vous ?
Réservez vite votre place en ligne (convention possible pour imputer sur le budget formation)

Formation référencement Marseille

[linux] Attention nouvelle faille découverte...

Aller à la page 1, 2  Suivante
Poster un nouveau sujet Imprimer cette discussion    Forum -> Administration d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
Ron56
WRInaute passionné
WRInaute passionné

Inscrit le: 20 Nov 2005
Messages: 670

URL permanente de ce messagePosté le : Mar Fév 12, 2008 20:09    Sujet du message: [linux] Attention nouvelle faille découverte...

Bonjour,

je vous conseille de mettre vos serveurs a jours le plus vite possible, une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1

Vous êtes chez ovh je vous conseille de lire ca : http://forum.ovh.com/showthread.php?t=31396

Chez dedibox vous pouvez aller voir ici : http://blog.hacky.info/index.php/post/2008/02/11/Kernel-dedibox-26242

Perdez pas de temps Wink

Ron

PS : ca peut etre l'occaz de passer avec un kernel compatible ipv6 Very Happy
 
Ron56 Visiter le site web du posteur
tigrou
WRInaute discret
WRInaute discret

Inscrit le: 29 Fév 2004
Messages: 83
Localisation: Montpellier

URL permanente de ce messagePosté le : Mer Fév 13, 2008 11:11    Sujet du message: Utilisateurs locaux

Citation:
une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1

on se détend, ce n'est pas n'importe pas quel utilisateur, mais seulement les utilisateurs locaux, cad ceux qui ont un accès SSH sur la machine et qui peuvent compiler et exécuter un programme de leur choix...

Résumé en français :
http://www.globalsecuritymag.fr/HSC-Elevation-locale-de-privileges,20080211,1695...

Réferences complètes :
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010
 
tigrou Visiter le site web du posteur
Popop56
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 05 Jan 2007
Messages: 184

URL permanente de ce messagePosté le : Mer Fév 13, 2008 11:18    Sujet du message: [linux] Attention nouvelle faille découverte...

C'est quand même une énorme faille, je conseille à tout ce qui ont un kernel touché le mettre à jour!
 
Popop56 Visiter le site web du posteur
tofm2
WRInaute accro
WRInaute accro

Inscrit le: 09 Avr 2005
Messages: 1366
Localisation: Reuben el Arkhab

URL permanente de ce messagePosté le : Mer Fév 13, 2008 11:37    Sujet du message: [linux] Attention nouvelle faille découverte...

pas flipper
 
tofm2 Visiter le site web du posteur
Popop56
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 05 Jan 2007
Messages: 184

URL permanente de ce messagePosté le : Mer Fév 13, 2008 11:49    Sujet du message: [linux] Attention nouvelle faille découverte...

Suffit d'avoir confiance dans ses comptes users Very Happy
 
Popop56 Visiter le site web du posteur
serval2a
WRInaute accro
WRInaute accro

Inscrit le: 21 Mar 2005
Messages: 3006
Localisation: A la poursuite de Googlebot.

URL permanente de ce messagePosté le : Mer Fév 13, 2008 11:59    Sujet du message: [linux] Attention nouvelle faille découverte...

Ca y est je pleure. Serveur hacké chez OVH.
Un seul user root, moi.
 
serval2a Visiter le site web du posteur
Robinson
WRInaute accro
WRInaute accro

Inscrit le: 26 Oct 2005
Messages: 1395

URL permanente de ce messagePosté le : Mer Fév 13, 2008 12:03    Sujet du message: [linux] Attention nouvelle faille découverte...

lol toutes nos félicitations !
 
Robinson
serval2a
WRInaute accro
WRInaute accro

Inscrit le: 21 Mar 2005
Messages: 3006
Localisation: A la poursuite de Googlebot.

URL permanente de ce messagePosté le : Mer Fév 13, 2008 12:21    Sujet du message: [linux] Attention nouvelle faille découverte...

Merci Wink
Ca m'apprendra à dormir et à ne voir l'annonce que 5 minutes avant le hack.
 
serval2a Visiter le site web du posteur
tigrou
WRInaute discret
WRInaute discret

Inscrit le: 29 Fév 2004
Messages: 83
Localisation: Montpellier

URL permanente de ce messagePosté le : Mer Fév 13, 2008 12:26    Sujet du message: [linux] Attention nouvelle faille découverte...

@serval2a :
comment sais que cette faille qui a conduit à ton problème ?
 
tigrou Visiter le site web du posteur
serval2a
WRInaute accro
WRInaute accro

Inscrit le: 21 Mar 2005
Messages: 3006
Localisation: A la poursuite de Googlebot.

URL permanente de ce messagePosté le : Mer Fév 13, 2008 12:32    Sujet du message: [linux] Attention nouvelle faille découverte...

Mail d'OVH qui est en pleine effervescence le laisse supposer. Sinon tous mes scripts php semblaient à jour. Le serveur ausis avait été mis à jour il y a peu.
Qui plus est on m'avait déjà défacé un site mais le serveur n'avait pas été mis hors ligne pour autant.
 
serval2a Visiter le site web du posteur
Popop56
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 05 Jan 2007
Messages: 184

URL permanente de ce messagePosté le : Mer Fév 13, 2008 12:53    Sujet du message: [linux] Attention nouvelle faille découverte...

D'autres personne avait un compte user sur ton serveur ? Car si tu étais le seul à avoir un compte tu as une autre faille quelque part!
 
Popop56 Visiter le site web du posteur
forummp3
WRInaute accro
WRInaute accro

Inscrit le: 08 Fév 2004
Messages: 1339

URL permanente de ce messagePosté le : Mer Fév 13, 2008 12:55    Sujet du message: [linux] Attention nouvelle faille découverte...

dans ovh, dans le manager, je ne vois l'endroit du "netboot", c'est ou ?
 
forummp3 Visiter le site web du posteur
serval2a
WRInaute accro
WRInaute accro

Inscrit le: 21 Mar 2005
Messages: 3006
Localisation: A la poursuite de Googlebot.

URL permanente de ce messagePosté le : Mer Fév 13, 2008 13:31    Sujet du message: [linux] Attention nouvelle faille découverte...

Dans serveurs dédiés => services.
@Popop56 => non mais la coïncidence m'étonne.
 
serval2a Visiter le site web du posteur
Ron56
WRInaute passionné
WRInaute passionné

Inscrit le: 20 Nov 2005
Messages: 670

URL permanente de ce messagePosté le : Mer Fév 13, 2008 15:31    Sujet du message: Re: Utilisateurs locaux

tigrou a écrit:
Citation:
une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1

on se détend, ce n'est pas n'importe pas quel utilisateur, mais seulement les utilisateurs locaux, cad ceux qui ont un accès SSH sur la machine et qui peuvent compiler et exécuter un programme de leur choix...

Résumé en français :
http://www.globalsecuritymag.fr/HSC-Elevation-locale-de-privileges,20080211,1695...

Réferences complètes :
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010


Enfin bon c'est quand même énorme , une faille dans un script php et c'est bon hein ..
 
Ron56 Visiter le site web du posteur
forummp3
WRInaute accro
WRInaute accro

Inscrit le: 08 Fév 2004
Messages: 1339

URL permanente de ce messagePosté le : Mer Fév 13, 2008 15:33    Sujet du message: [linux] Attention nouvelle faille découverte...

serval2a a écrit:
Dans serveurs dédiés => services.
@Popop56 => non mais la coïncidence m'étonne.

Bon j'ai fait tout ce qu'il ont dis, mais d'aprés ce que j'ai compris, je ne boot plus sur le disc dur serveur, mais sur un autre ordi avec le changement du netboot?

http://www.ovh.com/fr/particulier/items/netboot.xml

Ou bien cette manoeuve a servit a mettre a jour mon serveur et je peux retourner en "netboot HD" ?
 
forummp3 Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Administration d'un site Web Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 2 - Aller à la page 1, 2  Suivante
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort