Дон Карлос ([info]kastaneda) wrote,
@ 2008-05-14 01:27:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
Entry tags:linux

DSA-1571-1
По поводу сабжа - впору паниковать. Ну, или хотя бы начинать беспокоиться. Пожалуй, это самое крупное происшествие с безопасностью в Debian'е (и Ubuntu) за последние несколько лет. Подробности писать не буду, их везде и так полно - от самого Debian.org до ЛОРа. Так что читаем debian security advisory, вникаем в суть проблемы, проверяем свои ключи SSH на weakness, убираем старые и генерируем новые ключи.

Пол-второго ночи, и я наконец-то иду спать. Почистил authorized_keys, пересоздал хост-ключи. Чертовски обидно, что я как раз на днях купил SSL-сертификат для своего сайта - скорее всего, потребуется перевыпускать. Но https, пожалуй, подождёт до завтра.




(9 comments) - (Post a new comment)


[info]zmeuka
2008-05-14 12:16 am UTC (link)
ну, как раз оснований для _паники_ я не вижу.
даже при известной предсказуемости генератора использовать это против произвольного сервера - задача трудновыполнимая.

(Reply to this) (Thread)


[info]kastaneda
2008-05-14 07:40 am UTC (link)
Окей. Без паники! Всем сохранять спокойствие! :)
Кстати, у тебя weak ключ (в authorized_keys) на Бункере. Будь добр, замени его.

(Reply to this) (Parent)


[info]kastaneda
2008-05-14 08:50 am UTC (link)
http://wiki.debian.org/SSLkeys — пацаны говорят, что стойкость там катастрофически низкая…

(Reply to this) (Parent)


[info]grey_olli
2008-05-22 09:28 pm UTC (link)
http://grey-olli.livejournal.com/298473.html

(Reply to this) (Parent)


[info]kievbear
2008-05-14 06:36 am UTC (link)
вот она слава - в гугле по запросу DSA-1571-1
этот постинг единственный русскоязычный и на превой странице общего поиска :)

(Reply to this) (Thread)


[info]kastaneda
2008-05-14 06:45 am UTC (link)
Странно, а как же ЛОР? :)

(Reply to this) (Parent)


[info]andy_scott
2008-05-14 09:22 am UTC (link)
у меня сложилось впечатление, что к FreeBSD это не относится, но все равно неприятный холодок-с

(Reply to this) (Thread)


[info]ekrava
2008-05-14 02:29 pm UTC (link)
это сугубо debian и debian based

(Reply to this) (Parent)(Thread)


[info]andy_scott
2008-05-14 02:52 pm UTC (link)
уффф отлегло

спасибо!

(Reply to this) (Parent)


(9 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…