gulli:board Logo

Anzeige


  Antwort
gullinews
gulli:News Redaktion
 
Benutzerbild von gullinews
 
Registrierungsdatum: Apr 2002
Beiträge: 6.745
Sicherheitsloch par excellence: Solaris SunOS 5.10/5.11 lädt zum Hacken ein

Sicherheitsproblematiken scheinen sich nicht nur auf kommerzielle Betriebssysteme zu beschränken. Jetzt ist ein derbes Loch im kostenlosen Solaris SunOS 5.10 und 5.11 von Sun Microsystems bekannt geworden. Es traf das Betriebssystem sozusagen direkt im root, in der Wurzel.



weiterlesen
Alt 15. 02. 2007, 09:42 gullinews is offline Mit Zitat antworten #1
quasimodo2000
Mitglied
 
Registrierungsdatum: Apr 2001
Ort: ed2k-net
Beiträge: 1.117
Re: Sicherheitsloch par excellence: Solaris SunOS 5.10/5.11 lädt zum Hacken ein

Ungenutzte Dienste sollten sowieso IMMER deaktiviert werden.

Und wer zum Teufel verwendet heute noch "Telnet" zum Fernzugriff ?
Alleine das wäre schon unverantwortlich leichtsinnig (keinerlei Verschlüsselung) !
Alt 15. 02. 2007, 10:23 quasimodo2000 is offline Mit Zitat antworten #2
BeowulfOF
Pessimist
 
Benutzerbild von BeowulfOF
 
Registrierungsdatum: Sep 2003
Ort: Mein Revier - Essen
Beiträge: 951
Re: Sicherheitsloch par excellence: Solaris SunOS 5.10/5.11 lädt zum Hacken ein

Umso wichtiger finde ich, dass es aufgefallen ist. Irgendwer muss es also nutzen, sonst wäre es nicht aufgefallen.

Ich hoffe jedoch inständig, dass jeder Admin eines solchen Systems telnet für obsolet hält und von der Kiste verbannt.

MFG BeowulOF
Alt 15. 02. 2007, 10:27 BeowulfOF is offline Mit Zitat antworten #3
jmoekamp
Mitglied
 
Registrierungsdatum: Feb 2007
Beiträge: 2
Re: Sicherheitsloch par excellence: Solaris SunOS 5.10/5.11 lädt zum Hacken ein

1. Der Bug ist gefixt. Patches könnt Ihr hierueber finden: Final Patches. Einen Tag nach bekannt werden, waren die ersten Intermediate Security Relief Patches erhaeltlich.

2. Sun empfiehlt schon seit geraumer Zeit, Telnet abzuschalten

3. Seit der letzten Version ist Telnet per Default ausgeschaltet.

Gruesse
Joerg
http://www.c0t0d0s0.org
Alt 15. 02. 2007, 16:18 jmoekamp is offline Mit Zitat antworten #4
BeowulfOF
Pessimist
 
Benutzerbild von BeowulfOF
 
Registrierungsdatum: Sep 2003
Ort: Mein Revier - Essen
Beiträge: 951
Re: Sicherheitsloch par excellence: Solaris SunOS 5.10/5.11 lädt zum Hacken ein

Zitat:
Zitat von jmoekamp 
3. Seit der letzten Version ist Telnet per Default ausgeschaltet.

Gibt es gründe, warum es wirklich noch dabei ist... und nicht einfach rausgeworfen wird? Ich meine doch von seiten der Distributoren kann doch eigentlich kein Interesse daran bestehen, das Telnet weiterhin genutzt wird, oder?
Alt 15. 02. 2007, 16:27 BeowulfOF is offline Mit Zitat antworten #5
quasimodo2000
Mitglied
 
Registrierungsdatum: Apr 2001
Ort: ed2k-net
Beiträge: 1.117
Re: Sicherheitsloch par excellence: Solaris SunOS 5.10/5.11 lädt zum Hacken ein

Falsch verstandene Nostalgie vermutlich.

Von der Sorte gibts in jeder Unix Distribution Aberdutzende Anwendungen.
Alt 15. 02. 2007, 17:09 quasimodo2000 is offline Mit Zitat antworten #6
jmoekamp
Mitglied
 
Registrierungsdatum: Feb 2007
Beiträge: 2
Re: Sicherheitsloch par excellence: Solaris SunOS 5.10/5.11 lädt zum Hacken ein

Zitat:
Zitat von BeowulfOF 
Gibt es gründe, warum es wirklich noch dabei ist... und nicht einfach rausgeworfen wird? Ich meine doch von seiten der Distributoren kann doch eigentlich kein Interesse daran bestehen, das Telnet weiterhin genutzt wird, oder?
Man kann bei professionellen Unixvarianten nicht einfach etwas rausschmeissen. Insbesondere bei Solaris geht das nicht, da Sun garantiert, das eine Applikation, die unter Solaris 8 lief, auch unter Solaris 9 und 10 laeuft. Was macht man nun, wenn die Applikation telnetd erfordert. Aus was für Gründen auch immer. Beispielsweise eine Remotejobsteuerung via expect und dem telnet?

Deswegen ist es auch immer noch drin, nur halt jetzt abgeschaltet. Wer es unbedingt haben will, muss es sich halt wieder einschalten. Und das Solaris Security Toolkit für Solaris zum automatisierten Härten und Minimieren schaltet telnet ohnehin ab ...
Alt 15. 02. 2007, 18:56 jmoekamp is offline Mit Zitat antworten #7
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 12:17 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
narcissism.gullisys.net

Anmelden

Benutzername
Kennwort
© copyright 1998-2009 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory