Galera,
Uma noticia para quem não viu:
http://computerworld.co.nz/news.nsf/netw/96ECA39DC47E6603CC2574AC006C4506
--
Marcio Antunes
Powered by FreeBSD
==
* Windows: Where do you want to go tomorrow?
* Linux: Where do you want to go today?
* FreeBSD: Are you,
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
mantunes wrote:
| Galera,
|
| Uma noticia para quem não viu:
|
| http://computerworld.co.nz/news.nsf/netw/96ECA39DC47E6603CC2574AC006C4506
Fui uma vítima!
Esqueci de atualizar um dos servidores (que roda o FreeBSD 5.2) e levei
fumo ontem de noite.
João,
Poderia me dizer quais foram suas conclusoes e como vc soube que era
problema de DNS ??
2008/8/22 João Paulo Just [EMAIL PROTECTED]:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
mantunes wrote:
| Galera,
|
| Uma noticia para quem não viu:
|
|
que vocês tem feito? atualizado os patches que tem saído e rezado? :-)
Welkson
- Original Message -
From: João Paulo Just [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, August 22, 2008 7:31 AM
Subject: Re: [FUG-BR] DNS - Começou
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
mantunes wrote:
| João,
|
| Poderia me dizer quais foram suas conclusoes e como vc soube que era
| problema de DNS ??
Na verdade, a Embratel que informou que o problema estava nesse servidor
e que tinha a ver com o bind desatualizado. Informaram
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Welkson Renny de Medeiros wrote:
| Pessoal,
|
| Aproveitando essa tread novamente dinovo ;-)
|
| No post anterior sobre o assunto me falaram que o problema é no
protocolo e
| não no software... resumindo, ?todos? os servidores DNS teoricamente
estão
|
é possivel usar o dns com dominios .com. br ??
pensei que somente alguns dominios estão liberados..
2008/8/22 João Paulo Just [EMAIL PROTECTED]:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Welkson Renny de Medeiros wrote:
| Pessoal,
|
| Aproveitando essa tread novamente dinovo ;-)
|
|
desculpe.. leia-se DNSSEC.. e não DNS.
2008/8/22 mantunes [EMAIL PROTECTED]:
é possivel usar o dns com dominios .com. br ??
pensei que somente alguns dominios estão liberados..
2008/8/22 João Paulo Just [EMAIL PROTECTED]:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Welkson Renny de
Aqui estão os dominios que podem usar DNSSEC
http://registro.br/info/dpn.html
Abs[]
2008/8/22 mantunes [EMAIL PROTECTED]
desculpe.. leia-se DNSSEC.. e não DNS.
2008/8/22 mantunes [EMAIL PROTECTED]:
é possivel usar o dns com dominios .com. br ??
pensei que somente alguns dominios estão
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
mantunes wrote:
| é possivel usar o dns com dominios .com. br ??
| pensei que somente alguns dominios estão liberados..
Não entendi a pergunta.
- --
João Paulo Just
Diretor Executivo - Justsoft Informática Ltda.
http://www.justsoft.com.br/
- --
Pois é.. o dominio .com.br não esta disponivel.. pelo menos por enquanto
para ser usado em DNSSEC.. foi que eu entendi..
2008/8/22 João Paulo Just [EMAIL PROTECTED]:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
mantunes wrote:
| é possivel usar o dns com dominios .com. br ??
| pensei que
João Paulo Just escreveu:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
mantunes wrote:
| é possivel usar o dns com dominios .com. br ??
| pensei que somente alguns dominios estão liberados..
Não entendi a pergunta.
A pergunta é sobre DNSSEC estar disponivel para .com.br.
Nao está.
essa versao aqui esta livre desse ataque se configurada corretamente ?
# named -v
BIND 9.4.2-P1
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Creio que nem a versão. BIND 9.4.2-P1 pelo visto esta
livre..
2008/8/22 Leonardo Augusto [EMAIL PROTECTED]:
essa versao aqui esta livre desse ataque se configurada corretamente ?
# named -v
BIND 9.4.2-P1
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Em Fri, 22 Aug 2008 10:56:55 -0300
Welkson Renny de Medeiros [EMAIL PROTECTED], conhecido
consumidor de drogas (BigMac's com Coke) escreveu:
O que vocês tem feito? atualizado os patches que tem saído e
rezado? :-)
e de joelhos, na expectativa de ficarmos transparentes
--
saudações,
irado
Ja mandei o estagiario aqui fazer isso.. hehehe..
brincadeiras a parte.. mas é isso mesmo.. torcer para ficar
transparentes..
2008/8/22 irado furioso com tudo [EMAIL PROTECTED]:
Em Fri, 22 Aug 2008 10:56:55 -0300
Welkson Renny de Medeiros [EMAIL PROTECTED], conhecido
consumidor de drogas
E tem como via ports ou sei la o que por uma versao mais atualizada
que essa BIND 9.4.2-P1 ?
Creio que nem a versão. BIND 9.4.2-P1 pelo visto esta
livre..
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
Ummm mas essa P2 ainda nao tem no cvsup e nem no ports ?
Tem que instalar na mao mesmo ?
E tem como via ports ou sei la o que por uma versao mais atualizada
que essa BIND 9.4.2-P1 ?
Olá,
Já existe a P2. Ela resolve além do problema de cache, alguns
problemas de performance existentes
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Leonardo Augusto wrote:
| Ummm mas essa P2 ainda nao tem no cvsup e nem no ports ?
|
| Tem que instalar na mao mesmo ?
# cd /usr/ports/dns/bind95
# make config
Marque a opção REPLACE_BASE
# make install clean
O REPLACE_BASE vai trocar o bind que
2008/8/22 Leonardo Augusto [EMAIL PROTECTED]
Ummm mas essa P2 ainda nao tem no cvsup e nem no ports ?
Tem que instalar na mao mesmo ?
Sei que muitos vão querer atirar pedras em mim, mais BIND
nos meus servidores só via ftp.isc.org, compilado 20 minutos
após o anúncio de lançamento de versão
jail ?
Abraços!
--
From: João Paulo Just [EMAIL PROTECTED]
Subject: Re: [FUG-BR] DNS - Começou de novo
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Leonardo Augusto wrote:
| Ummm mas essa P2 ainda nao tem no cvsup e nem no ports ?
|
| Tem que
Valeu pela dica do ports..
agora ta assim
# named -v
BIND 9.5.0-P2
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
: [FUG-BR] DNS - Começou de novo
Era justamente isso que eu precisava saber... o tal do REPLACE_BASE.
Tenho 2 DNS Servers aqui (Master e Slave -- autoritativos).
PORÉM, tenho uma herança maldita aqui... rsrs.
O DNS Slave roda em Jail em uma outra máquina ... =/
Alguém sabe qual o procedimento para
2008/8/22 Cristina Fernandes Silva [EMAIL PROTECTED]:
É verdade
até pq ele o default é rodar em chroot..
QU???
--
Giancarlo Rubio
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
estou usando o 9.5.2-P2 do ports desde que foi publicado...
On Fri, Aug 22, 2008 at 4:54 PM, Giancarlo Rubio [EMAIL PROTECTED] wrote:
2008/8/22 Cristina Fernandes Silva [EMAIL PROTECTED]:
É verdade
até pq ele o default é rodar em chroot..
QU???
--
Giancarlo Rubio
Que eu saiba o DNS é em chroot..
FreeBSD currently comes with BIND9 DNS server software by default. Our
installation provides enhanced security features, a new file system
layout and automated chroot(8) configuration
http://www.freebsd.org/doc/en/books/handbook/network-dns.html
2008/8/22
E que tem a ver com jail?
2008/8/22 Cristina Fernandes Silva [EMAIL PROTECTED]:
Que eu saiba o DNS é em chroot..
FreeBSD currently comes with BIND9 DNS server software by default. Our
installation provides enhanced security features, a new file system
layout and automated chroot(8)
!
Abraços,
Eduardo.
--
From: Breno BF [EMAIL PROTECTED]
Subject: Re: [FUG-BR] DNS - Começou de novo
Eduardo Schoedler escreveu:
Era justamente isso que eu precisava saber... o tal do REPLACE_BASE.
Tenho 2 DNS Servers aqui (Master e Slave -- autoritativos
.
--
From: Breno BF [EMAIL PROTECTED]
Subject: Re: [FUG-BR] DNS - Começou de novo
Eduardo Schoedler escreveu:
Era justamente isso que eu precisava saber... o tal do REPLACE_BASE.
Tenho 2 DNS Servers aqui (Master e Slave -- autoritativos).
PORÉM, tenho uma herança
29 matches
Mail list logo