Re: cinix worm

2002-10-04 Par sujet Anne Possoz
Ce 4 octobre, Marc Shaefer écrit: > On Fri, 4 Oct 2002, Anne Possoz wrote: > > > Il faudrait pouvoir patcher uniquement ce qui est sécurité. > > D'où le concept de version stable, avec correction uniquement des > problèmes graves de fonctionnement ou de sécurité. Parfaitement. > > Tout cela es

Re: cinix worm

2002-10-04 Par sujet Marc SCHAEFER
On Fri, 4 Oct 2002, Anne Possoz wrote: > Il faudrait pouvoir patcher uniquement ce qui est sécurité. D'où le concept de version stable, avec correction uniquement des problèmes graves de fonctionnement ou de sécurité. > Tout cela est très bien car rend à nouveau attentif à la sécurité. > Combie

Re: cinix worm

2002-10-04 Par sujet Marc SCHAEFER
On Fri, 4 Oct 2002, Félix Hauri wrote: > CRON m'envoie un mail dès que la simulation aurrait quelque-chose à faire. > Je suis donc informé de la nécessiter d'effectuer l'opération chaque jours > s'il y a lieu, et pas dérangé sinon. Excellente idée. Je vais la mettre en pratique. Jusque-là, je m'

Re: cinix worm

2002-10-04 Par sujet Daniel Cordey
On Friday 04 October 2002 12:40, Anne Possoz wrote: > Oui, tu l'as mentionné dans linux-leman-annonces le 7 août, mais > sans mise ne garde particulière. J'ai trouvé que le message de Marc était assez claire... Et un trou de ce genre ne pouvait pas être pris à la légère. Ou bien je suis parano

Re: cinix worm

2002-10-04 Par sujet Anne Possoz
Ce 4 octobre, Marc Shaefer écrit: > On Fri, 4 Oct 2002, Anne Possoz wrote: > > > J'aurais sans doute du le dire dans la liste car j'y ai beaucoup bossé > > la semaine dernière. Sorry. > > Le problème a été annoncé et corrigé le 30 juillet 2002. Cela fait donc 2 > mois que les systèmes devraient

Re: cinix worm

2002-10-04 Par sujet Marc SCHAEFER
On Fri, 4 Oct 2002, Pascal Perez - LHA wrote: > Quelqu'un a t'il eu le même genre de problème ? comment être sûr que tout > est secure ? Maintenant que vous avez été attaqué, il est impossible de s'assurer que le système n'a pas été modifié et des back-doors installées, sauf si vous avez une sau

Re: cinix worm

2002-10-04 Par sujet Marc SCHAEFER
On Fri, 4 Oct 2002, Anne Possoz wrote: > J'aurais sans doute du le dire dans la liste car j'y ai beaucoup bossé > la semaine dernière. Sorry. Le problème a été annoncé et corrigé le 30 juillet 2002. Cela fait donc 2 mois que les systèmes devraient être tous à jour. Je pense qu'on en a parlé ici

Re: cinix worm

2002-10-04 Par sujet Anne Possoz
Ce 4 octobre, Félix Hauri a écrit: > On Fri, 4 Oct 2002, Daniel Cordey wrote: > > Et d'autres distribs possèdent AUSSI un méchanisme de mise-a-jours en ligne. > > Certainement, mais Anne à tout de même écrit ``beaucoup bossé''! Oui. Le vrai point n'est pas de patcher mais de trouver dans notre

Re: cinix worm

2002-10-04 Par sujet Daniel Cordey
On Friday 04 October 2002 11:02, Félix Hauri wrote: > Certainement, mais Anne à tout de même écrit ``beaucoup bossé''! Loin de mois l'idée de prétendre qu'il suffit de faire un update pour que tout soit règler ! Je voulais simplement attirer l'attention des utilisateurs de distribs commerciale

Re: cinix worm

2002-10-04 Par sujet Félix Hauri
On Fri, 4 Oct 2002, Daniel Cordey wrote: > On Friday 04 October 2002 08:02, Félix Hauri wrote: > > On Fri, 4 Oct 2002, Anne Possoz wrote: > > > Oh! que oui. Ce worm sévit. C'est openssl... On a beaucoup bossé > > > pour tout fermer... > > > > # apt-get update && apt-get dist-upgrade > > Et d'aut

Re: cinix worm

2002-10-03 Par sujet Daniel Cordey
On Friday 04 October 2002 08:02, Félix Hauri wrote: > On Fri, 4 Oct 2002, Anne Possoz wrote: > > Oh! que oui. Ce worm sévit. C'est openssl... On a beaucoup bossé > > pour tout fermer... > > # apt-get update && apt-get dist-upgrade Et d'autres distribs possèdent AUSSI un méchanisme de mise-a-jours

Re: cinix worm

2002-10-03 Par sujet Félix Hauri
On Fri, 4 Oct 2002, Anne Possoz wrote: > > Oh! que oui. Ce worm sévit. C'est openssl... On a beaucoup bossé > pour tout fermer... # apt-get update && apt-get dist-upgrade ;-) -- Félix Hauri - <[EMAIL PROTECTED]> - http://www.f-hauri.ch -- http://www-internal.alphanet.ch/linux-leman/ ava

Re: cinix worm (clinik... alias slapper)

2002-10-03 Par sujet Anne Possoz
Pascal, J'aurais sans doute aussi du mentionner la page du cert: http://www.cert.org/advisories/CA-2002-27.html Anne -- http://www-internal.alphanet.ch/linux-leman/ avant de poser une question. Ouais, pour se désabonner

Re: cinix worm

2002-10-03 Par sujet Anne Possoz
Ce 4 octobre 2002 Pascal Perez a écrit: > J'ai eu la désagréable surprise de voir qu'un serveur que je gère a été > infesté par un worm nommé cinix j'ai trouvé des infos la dessus (entre clinik? Port 4156 ou 1812? > autre : https://www.europe.f-secure.com/v-descs/slapper.shtml) et j'ai > patch

cinix worm

2002-10-03 Par sujet Pascal Perez - LHA
Bonjour à tous, J'ai eu la désagréable surprise de voir qu'un serveur que je gère a été infesté par un worm nommé cinix j'ai trouvé des infos la dessus (entre autre : https://www.europe.f-secure.com/v-descs/slapper.shtml) et j'ai patché les différents services de ma machines : wu-ftp, bind, a