DSA-1571-1

Wednesday, May 14th, 2008 01:27
kastaneda: (Default)
[personal profile] kastaneda
По поводу сабжа - впору паниковать. Ну, или хотя бы начинать беспокоиться. Пожалуй, это самое крупное происшествие с безопасностью в Debian'е (и Ubuntu) за последние несколько лет. Подробности писать не буду, их везде и так полно - от самого Debian.org до ЛОРа. Так что читаем debian security advisory, вникаем в суть проблемы, проверяем свои ключи SSH на weakness, убираем старые и генерируем новые ключи.

Пол-второго ночи, и я наконец-то иду спать. Почистил authorized_keys, пересоздал хост-ключи. Чертовски обидно, что я как раз на днях купил SSL-сертификат для своего сайта - скорее всего, потребуется перевыпускать. Но https, пожалуй, подождёт до завтра.

Date: Wednesday, May 14th, 2008 12:16 am (UTC)
From: [identity profile] zmeuka.livejournal.com
ну, как раз оснований для _паники_ я не вижу.
даже при известной предсказуемости генератора использовать это против произвольного сервера - задача трудновыполнимая.

Date: Wednesday, May 14th, 2008 06:36 am (UTC)
From: [identity profile] kievbear.livejournal.com
вот она слава - в гугле по запросу DSA-1571-1
этот постинг единственный русскоязычный и на превой странице общего поиска :)

Date: Wednesday, May 14th, 2008 09:22 am (UTC)
From: [identity profile] andy-scott.livejournal.com
у меня сложилось впечатление, что к FreeBSD это не относится, но все равно неприятный холодок-с

Date: Wednesday, May 14th, 2008 02:29 pm (UTC)
From: [identity profile] ekrava.livejournal.com
это сугубо debian и debian based

Date: Wednesday, May 14th, 2008 02:52 pm (UTC)
From: [identity profile] andy-scott.livejournal.com
уффф отлегло

спасибо!

September 2025

M T W T F S S
12345 67
891011121314
15161718192021
22232425262728
2930