User postgres
Wojtek Slusarczyk
wojtek at mailbox.tuniv.szczecin.pl
Sat Jan 16 22:22:05 CET 1999
On Sat, 16 Jan 1999, [ISO-8859-2] Tomasz K³oczko wrote:
> W tej chwili sendmail jest praktycznie w 99,999 % wszystkich instalacji
> wra¿liwy na pewien DoS (szczegó³y mogê na priv). Ten DoS jest te¿ obecny w
> sendmailu jaki jest w devel. Czy to, ¿e pozmieniane s± uprawnienia, ¿e
> u¿ytkownik nie ma dostêpu od wewn±trz zmienia co¶ tu ? Nie gdy¿ jest to
> co¶ _kompletnie_ niezale¿nego od tego co jest w sirodku tylko od wersji
> samego sendmaila, a tu wra¿liwe s± wszystkie wersje (do 8.9.2, a ta wersja
> w³asnie jest ostatni± oficjaln±).
Tomek .. dajmy sobie moze spokoj juz z tym ... Zastanowimy sie pozniej --
jutro, po jutrze i na spokojnie.... Spawa druga czyli DoS na sendmaile:
nie napriv tylko na liste i nie info tylko patcha i przedeszystkim DoS na
magellana -- mam chodzacego swiezutkiego 8.9.2 ... ;)
Jak jest podatny niech sie wysypie .... to jest w koncu maszyna do testow
;)
> Zacz±³em temu ulegaæ bez wiêkszego zastanowienia. Ostatnio rozmawia³em z
> kilkoma osobami przychylnymi PLD i te otworzy³y mi oczy na pewne sprawy w
> tym na nie skuteczno¶æ "securyty by obscurity". Energiê po¶wiêcona na
> ho³dowanie tej taktyce mo¿na spo¿ytkowaæ na inne cele.
To chyba nie tylko Ty ... bo chlopaki z RedHata tez ...., ale mowie dajsy
sobie spokoj na jakis czas z ta dyskusja.
> Chroni _tylko_ to ¿eby same pakiety mia³y odpowinie poprawki usuwaj±ce
> czy obecny dualizm cxzemu¶ wogóle s³u¿y, czy PLD to s± dwie dystrybucje
> czy jedna w duch odmianach (produkcyjnej i rozwojowej).
Ech .. PLD to jest tylko i wylacznie PLD-stable ...
devel to cos co sluzy do testow i pojawi sie w stable jak o tym
zadecydujecie -- ale trabilem juz o tym od dawna -- grochem o sciane ;(
dobra ide do domu ... Zatem goraca prosba :
1. Poglaskac DoS'em magellana
2. Jak sie wylozy podeslac patcha
(a jak sie nie wylozy to i tak podeslac cobym obejzal sobie chociaz go)
na gazie,
--
Wojtek Slusarczyk (091)4494148
Technical University of Szczecin
PGP KeyServer pgpkeys.mit.edu
More information about the pld-devel-pl
mailing list