Visite também: Currículo ·  Efetividade BR-Mac

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Problema na infra-estrutura do Fedora foi devido a intrusão em servidores

“Paul Frields enviou um anúncio à lista fedora-announce detalhando o que ocorreu na infra-estrutura do Fedora nos últimos dias, cujos anúncios anteriores foram noticiados no br-linux.

Houve uma intrusão em alguns dos servidores. Um dos servidores comprometidos foi o que armazenava a chave de assinatura dos pacotes do Fedora. Porém, a equipe de infra-estrutura do Fedora, após muito trabalho de investigação, está muito confiante que o invasor não conseguiu acesso à passphrase utilizada para proteger a chave. Apesar disso, as chaves utilizadas para assinatura de pacotes do Projeto Fedora serão substituídas, no futuro próximo.

O anúncio menciona um anúncio de segurança da Red Hat, também relacionado à intrusão, com outros detalhes e outras informações para quem possui sistemas com o Red Hat Enterprise Linux.”

Enviado por Eduardo Habkost (ehabkostΘraisama·net) – referência (marc.info).


• Publicado por Augusto Campos em 2008-08-22

Comentários dos leitores

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Leia os Termos de uso do BR-Linux.

    Alexandre C. (usuário não registrado) em 23/08/2008 às 11:14 am

    O pessoal do Fedora realmente deveria considerar o armazenamento de seus arquivos num servidor FreeBSD.

    alexandre (usuário não registrado) em 23/08/2008 às 12:52 pm

    tem cara q fala cada asneira !

    Dorival (usuário não registrado) em 23/08/2008 às 1:46 pm

    FREE ok ? kkk

    Olha depois do NT e 2000 é o servidor que mais faço upgrade para Linux rodando o Fedora e RHEL !!!

    Fazer ok, como tem cara que fala besteira [2]

    Revoltado (usuário não registrado) em 23/08/2008 às 2:39 pm

    Por que ele disse besteira? Se ele tivesse dito Windows Server 2003…

    O FreeBSD é de longe o melhor SO para servidores. Embora eu use Linux no meu Desktop e no notebook, jamais o usaria nos meus servidores por diversas razões.

    Aliás Dorival, você sabe que SO é esse? Pela sua resposta parece que não!

    Dorival (usuário não registrado) em 23/08/2008 às 4:26 pm

    Sei sim, ja dei um fsck em vários !!! ontem ainda substitui um server que tinha esse SO !!! foi +1…

    Roger (usuário não registrado) em 23/08/2008 às 4:28 pm

    Nossa, FREEBSD ainda existe isso ?

    Carlos Hot (usuário não registrado) em 23/08/2008 às 4:31 pm

    Faz tempo. mas muito tempo que não escuto falar no freebsd __ auch __

    Será que esse SO não tem nenhuma falha ? Nossa esse FreeBSD deve ser bom !!! Deve rodar nos maiores servidores do mundo no TOP500 só deve dar FreeBSD !!! auch … auch …

    OPA conferindo os TOP500 … ich nem tem FREEBSD !!! ninguem deve conhecer mesmo !!! auch

    Dorival (usuário não registrado) em 23/08/2008 às 4:36 pm

    TOP500 por SO. Desculpa por não conhecer o BSD !!! Mas ele aparece sim com um bom percentual !!! 0.20% .

    Linux 85.40 % 8465100 13333004 1408054
    Windows 1.00 % 159264 211320 25472
    Unix 5.00 % 619912 874185 73174
    BSD 0.20 % 35860 40960 5120
    Mixed 8.00 % 2391451 2941095 897127
    Mac OS 0.40 % 28430 44816 5272
    Totals 100% 11700016.97 17445379.70 2414219

    http://www.top500.org/stats/list/31/osfam

    Ernesto (usuário não registrado) em 23/08/2008 às 4:40 pm

    Esse pessoal que fala que o BSB é o melhor SO é bem humilde né. Isso foi coisa de 10 anos atras quando o Linux não tinha a força e a comunidade que tem hj.

    FREEBSD já foi um bom SO para servidores, seria melhor dito assim.

    Dorival (usuário não registrado) em 23/08/2008 às 6:06 pm

    Though Linux and the BSD are considered to be very safe and secure operating systems, they are the products of human beings and hence not perfect:

    The software update mechanisms used by most BSD and Linux operating systems can be tricked into installing buggy or known-to-be-compromised software on users’ systems, creating serious security risks, according to new research.

    The study Package Management Security, to be published in a forthcoming issue of the university of Arizona Tech Report, analysed 10 package managers and found that all were vulnerable to exploits, allowing attackers to install unsafe software on target systems.

    Package managers are designed to automatically keep software up-to-date and thus safe from known vulnerabilities. The packages analysed in the study were APT, APT-RPM, Pacman, portage, Ports, Slaktool, Stork, Urpmi, Yast and YUM.

    Revoltado (usuário não registrado) em 23/08/2008 às 7:40 pm

    @Ernesto,

    se o kernel Linux tem a “força” como você diz, agradeça à Novell, IBM, Red Hat e tantas outras das quais vocês reclamam tanto.

    Já faz muito tempo que o Linux não pertence mais à comunidade. Pergunte à Linux Foundation.

    @Carlos Hot,

    uma amostra para você

    http://uptime.netcraft.com/up/graph?site=www.indigo.ie

    uptime de mais de 1820 dias (5 anos) sem reboot! O Linux consegue isso?

    Revoltado (usuário não registrado) em 23/08/2008 às 8:01 pm

    Todas as melhorias existentes hoje no kernel vieram das corporações e não da comunidade.

    Para citar algumas: LVM, XFS, Real Time Scheduling, KVM, vieram de onde mesmo?

    edempoa (usuário não registrado) em 23/08/2008 às 9:56 pm

    Revoltado, porque “corporações” não é “comunidade”?

    João (usuário não registrado) em 24/08/2008 às 6:59 pm

    BSD 0.20 % 35860 40960 5120

    Onde vamos chegar? Fanáticos dizendo que BSDs não são bons sistemas para servidor agora? Calma, Linux não é tudo.

    Cadu (usuário não registrado) em 24/08/2008 às 10:57 pm

    Claro que as contribuições para o kernel Linux não vêm da “comunidade”. Pelo menos não dessa “comunidade” que tantos falam e a desciclopedia descreve muito bem em http://desciclo.pedia.ws/wiki/Software_livre

    E aqui vai a parte mais divertida e verdadeira sobre essa tal “comunidade”:

    A comunidade é a parte mais importante do Software Livre, sendo que a recíproca não é a mesma. Ela é composta por indivíduos engajados na busca de um melhor ecossistema aonde o compartilhamento do conhecimento e das idéias por meio de debates e exposições em uma grande aldeia digital fica para mais tarde, pois mais importante agora é ir para eventos, tomar muita cerveja e tirar fotos com os companheiros.

    A comunidade não programa, não traduz nada, não faz um reporte de defeito, não faz nenhum desenho ou manual, e ainda joga papel de bala no chão. Mas em compensação eles são contra tudo isso que está aí, contra os transgênicos, a favor da reforma agrária, etc.

    A comunidade passa o dia repetindo palavras como ‘comunidade’, ‘software livre’, ‘a cena do software livre nacional’, ‘windows é do demônio’ repetidamente, repetindo-as durante todo o dia, e repetindo no dia seguinte. Seja isso por email ou em grandes congressos onde podem ouvir essas palavras de palestrantes e continuar repetindo nos corredores.

Este post é antigo (2008-08-22) e foi arquivado. O envio de novos comentários a este post já expirou.