Odnośnie ostatniej dziury w proftpd

Tomasz Witek tiwek w manta.univ.gda.pl
Czw, 25 Wrz 2003, 10:29:33 CEST


W liście z czw, 25-09-2003, godz. 09:34, Jan Rekorajski pisze: 
> On Thu, 25 Sep 2003, Tomasz Witek wrote:
> 
> > W liście z czw, 25-09-2003, godz. 09:15, Mariusz Mazur pisze: 
> > > To kod za nią odpowiedzialny się różni w wersjach podanych jako dziurawe i w 
> > > wersji 1.2.5 którą mamy w Ra. Nie wykluczam, że 1.2.5 też ma podobną dziurę 
> > > (oficjalne advisory też tego nie wyklucza), ale wydaje mi się to mało 
> > > prawdopodobne, a nawet jeśli, to jest to dziura podobna, a nie taka sama, 
> > > więc sploity na nowę wersję nie powinny działać.
> > > 
> > > Tzn. szansa na to, że to co jest w Ra jest dziurawe, jest dosyć mała, a na 
> > > dodatek najprawdopodobniej w ciągu dwóch-trzech dni do Ra trafi jedna z 
> > > najnowszych wersji proftpd, gdzie błąd jest napewno poprawiony.
> > > 
> > > 
> > > Disklejmer: oczywiście nie biorę odpowiedzialności prawnej za to co 
> > > powiedziałm powyżej. Ale sam mam serwer ra z proftpd, więc jeśli bym sądził, 
> > > że się mylę, to bym go zmienił :)
> > 
> > Ja zmienilem. Działa. Sprawdziłem, nie działają wirtualki. Nie wiem
> > czemu. Jak ktos ma czas posiedziec nad tym to ... bo ja teraz nie moge.
> 
> A jak juz ktos majacy czas bedzie wiedzial dlaczego nie dzialaja
> wirtualki to poprosimy info na liste.
> 
> Janek

Przebudowalem 1.2.8 tak jak poweidzial mmazur, w sumie mial racje.
Poprawilem patche itd.
wirtualki nie dzialaja doalej choc zachowuja sie ianczej niz w 1.2.9
a wiec pokrotce.

W 1.2.9 tak jakby nadpisywala to co siedziało w Global. wiec jak ktoś
miał wirtualke to reszta nie działała.

W 1.2.8 wirtualke jest poprostu zlewana.

Jak ktoś chętny to moge wystawic 1.2.8 i 1.2.9 zbudowane dla RA.

1.2.8 moge wystawiac z src.rpm bo tam sie troche pacze pozmienialy.

TiweK

-- 
Tomasz Witek <tiwek w manta.univ.gda.pl>



Więcej informacji o liście dyskusyjnej pld-devel-pl