On Tue, 17 Sep 2002, risiyanto wrote:

# atau
# su root
# touch /tmp/bugtraq.c
# chmod 000 /tmp/bugtraq.c
#
# atau
# chmod 700 `which gcc`
#
# atau
# rpm -e --nodeps gcc
#
# yang terakhir yang saya lakukan :)

default installation hampir semua distro ada gcc nya, menurut saya itu kurang
baik, karena mayoritas Linux itu di gunakan sebagai operational server (bukan
development server) jadi kenapa harus ada compiler ?

yang di atas itu hanya tindakan preventif dari worm lho, bukan tidak mungkin
akan ada variant worm laen yg akan muncul, itu kalo dari sisi worm attack,
selama openssl masih vuln bukan tidak mungkin juga bisa di manfaatkan oleh
individual.

jadi jalan terbaik ya upgrade opensslnya :)

Cheers

Indra Kusuma
--
 ,''`. Indra{@,.}Kusuma.OR.ID -> [Security - Debian/GNU Linux - IPv6]
: :' : 0x4D829E49 - 187D 8C98 FB76 E1A8 5558 853A 4795 4FC1 4D82 9E49
`. `'
  `-

Kirim email ke