On Fri, Mar 21, 2003 at 12:53:00PM +0200, Alex Panait wrote:
> Am instalat RH 7.3 de pe CD-uri si acum incerc sa-i pun
> update-urile.
> Am dat rhn_register ca pe urma sa fac up2date si imi da
> 
> a socket error occured: SSL_connect error
> 
> chiar si dupa ce am dat jos ipchains-ul
> 
> Am gasit update-uri pt RH 7.3 si la
> ftp://ftp.ines.ro/pub/Linux/distributions/redhat-updates/redhat-7.3/i386/
> 
> intrebarea e, ce rpm-uri trebuie sa updatez, adica care sunt cele cu
> probleme de securitate ?

https://rhn.redhat.com/errata/rh73-errata-security.html

> Eu folosesc, vizibile de afara:
> 25 smtp sendmail
> 80 http apache (mai am si php si mysql)
> si filtrate doar pt reteaua locala
> 21 ftp
> 22 ssh
> 110 pop3
> 
> Dati-mi si mie cateva sfaturi pt a obtine un server fara gauri in securitate
> (cel putin momentan :-), ca tocmai am facut greseala sa deschid
> in afara portul 110 si l-am gasit trosnit, cu ipchains-ul dat jos si
> trebuie sa-l refac de la zero. Daca am inteles eu bine si sendmail-ul
> e vulnerabil ... mod-ssl-ul l-am scos, ca tot nu deschid 443 afara.
> 
> Ziceti si voi o lista cu alea trosnite, ca sa nu fac inca o instalare
> dupa ce mai aflu unu' :-)



-- 
        ___
       <o-o>    Viorel ANGHEL <vang @ lug.ro>
       [`-']    
       -"-"-    In Linux We Trust.

--
Pentru dezabonare, trimiteti mail la 
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui