Odnośnie ostatniej dziury w proftpd
Tomasz Witek
tiwek w manta.univ.gda.pl
Czw, 25 Wrz 2003, 10:29:33 CEST
W liście z czw, 25-09-2003, godz. 09:34, Jan Rekorajski pisze:
> On Thu, 25 Sep 2003, Tomasz Witek wrote:
>
> > W liście z czw, 25-09-2003, godz. 09:15, Mariusz Mazur pisze:
> > > To kod za nią odpowiedzialny się różni w wersjach podanych jako dziurawe i w
> > > wersji 1.2.5 którą mamy w Ra. Nie wykluczam, że 1.2.5 też ma podobną dziurę
> > > (oficjalne advisory też tego nie wyklucza), ale wydaje mi się to mało
> > > prawdopodobne, a nawet jeśli, to jest to dziura podobna, a nie taka sama,
> > > więc sploity na nowę wersję nie powinny działać.
> > >
> > > Tzn. szansa na to, że to co jest w Ra jest dziurawe, jest dosyć mała, a na
> > > dodatek najprawdopodobniej w ciągu dwóch-trzech dni do Ra trafi jedna z
> > > najnowszych wersji proftpd, gdzie błąd jest napewno poprawiony.
> > >
> > >
> > > Disklejmer: oczywiście nie biorę odpowiedzialności prawnej za to co
> > > powiedziałm powyżej. Ale sam mam serwer ra z proftpd, więc jeśli bym sądził,
> > > że się mylę, to bym go zmienił :)
> >
> > Ja zmienilem. Działa. Sprawdziłem, nie działają wirtualki. Nie wiem
> > czemu. Jak ktos ma czas posiedziec nad tym to ... bo ja teraz nie moge.
>
> A jak juz ktos majacy czas bedzie wiedzial dlaczego nie dzialaja
> wirtualki to poprosimy info na liste.
>
> Janek
Przebudowalem 1.2.8 tak jak poweidzial mmazur, w sumie mial racje.
Poprawilem patche itd.
wirtualki nie dzialaja doalej choc zachowuja sie ianczej niz w 1.2.9
a wiec pokrotce.
W 1.2.9 tak jakby nadpisywala to co siedziało w Global. wiec jak ktoś
miał wirtualke to reszta nie działała.
W 1.2.8 wirtualke jest poprostu zlewana.
Jak ktoś chętny to moge wystawic 1.2.8 i 1.2.9 zbudowane dla RA.
1.2.8 moge wystawiac z src.rpm bo tam sie troche pacze pozmienialy.
TiweK
--
Tomasz Witek <tiwek w manta.univ.gda.pl>
Więcej informacji o liście dyskusyjnej pld-devel-pl