Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 6 di 6
  1. #1
    HT Admin L'avatar di Redazione HostingTalk
    Data Registrazione
    Jul 2006
    Località
    Redazione 24/7
    Messaggi
    5,872

    Apache.org compromesso, "spiegare i nostri errori potrà essere utile ad altri"


    Nella giornata di Lunedi, il sito web della Apache Software Foundation, la fondazione che gestisce, tra gli altri, il noto progetto Apache, ha dichiarato di aver subito un attacco da parte di terzi che ha costretto alla chiusura del sito per qualche ora, mentre i tecnici intervenivano per capire cosa fosse successo.



    Leggi Apache.org compromesso, "spiegare i nostri errori potrà essere utile ad altri"
    Tieniti aggiornato su tutte le news dal mondo hosting e housing via rss grazie alle news di HostingTalk.it: http://www.hostingtalk.it/feed

    Hai un progetto o un servizio hosting che reputi interessante? Scrivi a HostingTalk.it e raccontaci tutto.
    Segnalazioni e news: info@hostingtalk.it

    @twitter | Hosting News | Offerte Hosting | Recensioni hosting



  2. #2
    Provider L'avatar di Shazan
    Data Registrazione
    Apr 2006
    Località
    Catania
    Messaggi
    1,624

    Re: Apache.org compromesso, "spiegare i nostri errori potrà essere utile ad altri"

    Capisco che certe cose possano accadere anche nelle migliori famiglie ma, pur tralasciando il fatto che non avevano applicato una patch segnalata come "importante" da RedHat, leggere che:


    • We will re-implement measures such as IP banning after several failed logins, on all machines.

    mi fa pensare che ci sia un pò di ingenuità. Possibile che sia occorso questo evento a spingerli ad installare un script del genere, che dovrebbe essere basilare?
    Hosting, server dedicati, registrazione domini, VPS
    http://www.noamweb.com

  3. #3
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Riferimento: Apache.org compromesso, "spiegare i nostri errori potrà essere utile ad

    Io dico che la gente ha le noccioline nella testa.
    Prima WHT con gli hacker che passano dal backup cosa alquanto grave, non per il fatto che degli hacker siano riusciti ad abbattare WHT ma piuttosto perchè:
    1) i server di backup erano attestati alla rete pubblica (follia pura, contro ogni logica)
    2) dai server di backup possa possibile accedere ai server principali, altra follia pura.

    Adesso Apache, anche quì molto grave, quando si legge che:
    1) da un server esterno alla rete Apache si possa entrare nella loro tramite SSH.
    2) rsync copia i dati in cartelle accessibili da remoto (web)
    3) tutti i virtualhost hanno supporto ai cgi attivi.

    Nessuno si sognerebbe mai di fare un backup di un computer A verso una directory del computer B accessibile via web e con supporto CGI.
    Non ne vedrei nemmeno l'utilità, se devi fare un backup, backuppi tutto in un filesystem montato non noexec e poi crei un archivio.
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  4. #4
    Webhosting evangelist
    Data Registrazione
    Jun 2007
    Messaggi
    524

    Re: Apache.org compromesso, "spiegare i nostri errori potrà essere utile ad altri"

    Citazione Originariamente Scritto da Shazan Visualizza Messaggio
    Capisco che certe cose possano accadere anche nelle migliori famiglie ma, pur tralasciando il fatto che non avevano applicato una patch segnalata come "importante" da RedHat, leggere che:
    Peccato che ad oggi Centos non ha ancora rilasciato l'update...

  5. #5
    Provider L'avatar di Shazan
    Data Registrazione
    Apr 2006
    Località
    Catania
    Messaggi
    1,624

    Re: Apache.org compromesso, "spiegare i nostri errori potrà essere utile ad altri"

    Come no? Il kernel-2.6.18-128.7.1 è nei repository ufficiali dal 24 agosto...

    Index of /centos-5/5/updates/x86_64/RPMS
    Hosting, server dedicati, registrazione domini, VPS
    http://www.noamweb.com

  6. #6
    Webhosting evangelist
    Data Registrazione
    Jun 2007
    Messaggi
    524

    Re: Apache.org compromesso, "spiegare i nostri errori potrà essere utile ad altri"

    Citazione Originariamente Scritto da Shazan Visualizza Messaggio
    Come no? Il kernel-2.6.18-128.7.1 è nei repository ufficiali dal 24 agosto...

    Index of /centos-5/5/updates/x86_64/RPMS
    Sì hai ragione, mi era sfuggito l'annuncio.

Discussioni Simili

  1. Vendita Dominio, "www.benettonintimo.it" "www.benettonintimo.com"
    Di MG Advertising nel forum Domini e siti web: vendita, aste e acquisti
    Risposte: 12
    Ultimo Messaggio: 01-02-2012, 17:21
  2. Blackberry: una lettera anonima per spiegare come deve essere la business mail del fu
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 5
    Ultimo Messaggio: 05-07-2011, 10:11
  3. Anche i DNS abbandonano Wikileaks, "proteggiamo i nostri clienti". Amazon: non sono s
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 110
    Ultimo Messaggio: 06-12-2010, 23:17
  4. T-Mobile: "Microsoft ha perso tutti i dati relativi ai nostri Sidekick, scusate"
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 12-10-2009, 07:11
  5. Dopo questo errore "apr_bucket_read() failed " Apache cade
    Di fabio10 nel forum Gestione Server Windows e Server Linux
    Risposte: 20
    Ultimo Messaggio: 10-01-2009, 09:54

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •