The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анонсирован /etc/os-release, единый файл с информацией о рел..., opennews (??), 15-Фев-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  –5 +/
Сообщение от kuku (?), 15-Фев-12, 17:10 
... как и взлом - он становится
унифицированным...
Ответить | Правка | Наверх | Cообщить модератору

19. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +21 +/
Сообщение от Аноним (-), 15-Фев-12, 17:17 
> ... как и взлом - он становится
> унифицированным...

Так и представляю себе картину: злой хакер получил рутовый шелл на чужом серваке, но из-за отсутствия os-release не смог определить версию дистра, расплакался, отказался от своих намерений, раскаялся, и написал явку с повинной в полицию.

Ответить | Правка | Наверх | Cообщить модератору

52. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +/
Сообщение от Аноним (-), 15-Фев-12, 18:14 
> Так и представляю себе картину: злой хакер получил рутовый шелл на чужом
> серваке, но из-за отсутствия os-release не смог определить версию дистра, расплакался,
> отказался от своих намерений, раскаялся, и написал явку с повинной в
> полицию.

Гипотетическая вероятность такой ситуации, безусловно, стоит того, чтобы разработчики программ и дальше пилили поддержку нескольких десятков методов определения версии дистрибутива.

Ответить | Правка | Наверх | Cообщить модератору

213. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +/
Сообщение от Пр0х0жий (ok), 16-Фев-12, 19:14 
> Гипотетическая вероятность такой ситуации, безусловно, стоит того,
> чтобы разработчики программ и дальше пилили поддержку нескольких десятков
> методов определения версии дистрибутива.

<sarcasm>
Агащаз!
</sarcasm>
Всё уже решили:

> In order to gently push everybody to standardize on these files
> we also want to make clear that sooner or later we plan to drop
> the fallback support for the old configuration files from systemd.
>That means adoption of this new scheme can happen slowly and piece
> by piece. But the final goal of only having one set of
> configuration files must be clear.

Есть только один вариант:
Mandora, Debdora, Slackdora, etc...

Ответить | Правка | Наверх | Cообщить модератору

65. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +1 +/
Сообщение от KblCb (?), 15-Фев-12, 18:34 
А вот зря смеётесь. У нас недавно взломали сервак и не осилили lilo и bsd-like инит.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

72. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +4 +/
Сообщение от Аноним (-), 15-Фев-12, 18:43 
> А вот зря смеётесь. У нас недавно взломали сервак и не осилили
> lilo и bsd-like инит.

Есть подозрение, что они и шелл не осилили. Откуда скрипт-киддисам такие вещи знать?

Ответить | Правка | Наверх | Cообщить модератору

101. "Анонсирован /etc/os-release, единый файл с информацией о..."  +4 +/
Сообщение от arisu (ok), 15-Фев-12, 20:01 
одни «поставили», другие «поломали».
Ответить | Правка | Наверх | Cообщить модератору

155. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +/
Сообщение от Аноним (-), 16-Фев-12, 00:03 
> lilo и bsd-like инит.

А зачем это осиливать? Особенно хаксорам?

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

106. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +/
Сообщение от Аноним (-), 15-Фев-12, 20:04 
> Так и представляю себе картину: злой хакер получил рутовый шелл на чужом
> серваке, но из-за отсутствия os-release не смог определить версию дистра, расплакался,

Отсюда мораль: надо снести этот файл, пусть хакеры плакают.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

207. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +/
Сообщение от dq0s4y71 (??), 16-Фев-12, 14:15 
Злому хакеру пофигу, а вот скрипт кидди это может жизнь облегчить.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

51. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +/
Сообщение от Аноним (-), 15-Фев-12, 18:09 
> ... как и взлом - он становится
> унифицированным...

Насчет взлома не все однозначно, а вот защищать и аудитить унифицированные системы на порядок проще.
Например, для линукса есть http://www.opennet.me/opennews/art.shtml?num=28396
Поле CPE в os-release - из того же стандарта SCAP.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

137. "Анонсирован /etc/os-release, единый файл с информацией о рел..."  +/
Сообщение от Аноним (-), 15-Фев-12, 22:33 
Палка с двумя концами: защита тоже унифицирована. Если серьезно конечно :)
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру