WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 16.09.2002, 12:59   #1
aticio
Master
 
Benutzerbild von aticio
 
Registriert seit: 03.02.2001
Beiträge: 586


aticio eine Nachricht über ICQ schicken
Frage linux Virus

Hi!
Was sagt Ihr zu folgendem Artikel?
http://www.tecchannel.de/news/200209...0916-8676.html
Gibts Lösungen den Virus zu blocken?
aticio ist offline   Mit Zitat antworten
Alt 16.09.2002, 13:18   #2
Philipp
verXENt
 
Benutzerbild von Philipp
 
Registriert seit: 01.08.1999
Beiträge: 7.084

Mein Computer

Standard

Es betrifft nur Linux Server auf denen OpenSSL/mod_ssl installiert ist. Um das Sicherheitsloch zu schließen müssen nur neuere Versionen von OpenSSL bzw. mod_ssl installiert werden. Schaue am besten bei den Security Patches zu deiner Distribution nach.

Falls es keine Security Patches gibt (Üblicherweise bei Produkten aus den Hause Sun Cobalt) gibt es noch folgenden Workaround:

Als root Einloggen und folgendes Ausführen:
chmod 700 /usr/bin/gcc

Dadurch kann nur noch der User "root" den GCC Kompilier ausführen.

Der Wurm kann den entsprechenden Server zwar noch immer infizieren aber weder bugtraq.c kompilieren noch ausführen.
Philipp ist offline   Mit Zitat antworten
Alt 16.09.2002, 13:18   #3
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

den server auf aktuellen stand halten. => sicherheits mailing listen lesen => www.debian.org,

http://www.debian.org/security/faq
http://www.debian.org/doc/user-manuals#securing
spunz ist offline   Mit Zitat antworten
Alt 16.09.2002, 13:41   #4
Philipp
verXENt
 
Benutzerbild von Philipp
 
Registriert seit: 01.08.1999
Beiträge: 7.084

Mein Computer

Standard

Für ganz Faule => Red Hat Network - http://rhn.redhat.com
Philipp ist offline   Mit Zitat antworten
Alt 16.09.2002, 13:57   #5
aticio
Master
 
Benutzerbild von aticio
 
Registriert seit: 03.02.2001
Beiträge: 586


aticio eine Nachricht über ICQ schicken
Frage Mandrake

Gibts ähnliche für Mandrake auch?
Bzw. Ist das Problem behoben wenn man das Mandrake Online Update durchführt?
Danke
aticio ist offline   Mit Zitat antworten
Alt 16.09.2002, 14:06   #6
Philipp
verXENt
 
Benutzerbild von Philipp
 
Registriert seit: 01.08.1999
Beiträge: 7.084

Mein Computer

Standard

Ja

Mehr dazu gibt es auch hier:
http://www.mandrakesecure.net/en/adv...-1.php?dis=8.2
http://www.mandrakesecure.net/en/adv...48.php?dis=8.2
Philipp ist offline   Mit Zitat antworten
Alt 16.09.2002, 14:12   #7
aticio
Master
 
Benutzerbild von aticio
 
Registriert seit: 03.02.2001
Beiträge: 586


aticio eine Nachricht über ICQ schicken
Standard Problem besteht noch oder?

Also wie ich das sehe besteht das Problem bei Mandrake noch oder?
Die haben als letztes openssl paket die version 0.9.6c
Das Problem besteht aber bis 0.9.6.e
d.h. man muss entweder auf ein update von mandrake warten oder direkt von www.openssl.org die letzte version laden, kompilieren und installieren. >> Ist das so richtig??
aticio ist offline   Mit Zitat antworten
Alt 16.09.2002, 14:20   #8
Philipp
verXENt
 
Benutzerbild von Philipp
 
Registriert seit: 01.08.1999
Beiträge: 7.084

Mein Computer

Standard

Nein, openssl-0.9.6c-2.3mdk.i586.rpm ist eine spezielle Version von OpenSSL 0.9.6c bei der dieser Fehler behoben wurde.

Bei den meisten Distributionen ist es üblich ältere Versionen nochmals neu zu Patchen.
Philipp ist offline   Mit Zitat antworten
Alt 16.09.2002, 14:24   #9
aticio
Master
 
Benutzerbild von aticio
 
Registriert seit: 03.02.2001
Beiträge: 586


aticio eine Nachricht über ICQ schicken
Lächeln Woher weisst du das?

Danke für die Info!
Nur, woher weisst du das? Bzw. wie kann ich in zukunft solches Wissen direkt beziehen?
aticio ist offline   Mit Zitat antworten
Alt 16.09.2002, 15:18   #10
Philipp
verXENt
 
Benutzerbild von Philipp
 
Registriert seit: 01.08.1999
Beiträge: 7.084

Mein Computer

Standard

Ich muss immer bestens informiert sein da ich mehrere Linux Server betreue

Am besten Bookmarke http://www.mandrakesecure.net/en/ und schaue ab und zu vorbei. Wenn du keinen Server betreibt sondern nur eine Workstation würde ich eine Firewall installieren und sämtliche nicht benötigten Ports blockieren.
Philipp ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:28 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag