LINUX.ORG.RU
ФорумTalks

Беда, ни туда, ни сюда...

 , ,


0

1

Есть сервер на Archlinux. VPN, почта, документы.

Который почти не обновлялся много лет.

И тут heartbleed и нужно менять openssl и пароли.

Что делать? Куда писать и изливать эмоции?

★★★★☆

Последнее исправление: stevejobs (всего исправлений: 1)

где ссзб в тэгах?

int13h ★★★★★
()

Много лет? Старый openssl не содержит уязвимости.

greenman ★★★★★
()

И тут heartbleed

И птичий грипп, и проблема 2000 года, и вообще конец света!

Забей. Никому не нужны твои пароли.

King_Carlo ★★★★★
()

ССЗБ

потрахаться попробуй с обновлениями, но будь готов все переустанавливать с нуля.

cetjs2 ★★★★★
()

Писать докладную на имя директора (школы).

Самым гнусным образом морально отругать всех причастных.
Начальника отдела ( а не шестерку-быдлюка, который ЭТО /тыкаю палочкой/ настроил) - либо уволить, либо лишить премии.

Да, теперь всем понятно почему свободные дистры, под личную ответственность, опасны для собственной ЗАДНИЦЫ?
Элементарно могут свалить всю вину на обслуживающего.

Deleted
()

archlinux

Итак, я хочу видеть в этом треде тех у кого

кокок арчлинус штабильней бубунты

ritsufag ★★★★★
()

Убить начальника ИТ-отдела. В качестве морально удовлетворения. Т.е. организация если вдруг там железо накернится даже бекапов не делает. Похвально. Или наймите админа со стороны. Телефончик скинуть?

Deleted
()
Ответ на: ССЗБ от cetjs2

Зачем в Linux что-то переустанавливать с нуля, если всегда можно получить дефолтную систему?

unikum ★★★★★
()

Если версия openssl очень старая - в ней нет уязвимости, если не очень - можно пересобрать ту же версию, отключив heartbeet полностью.

si0 ★★★
()
Ответ на: комментарий от Deleted

Писать докладную на имя директора (школы).

Лучше сразу в ГорОНО.

Gotf ★★★
()

В теги ССЗБ и обновляться с флешки.

Dark_SavanT ★★★★★
()
Ответ на: ССЗБ от cetjs2

Да, Арч надо поставить с нуля.
чтобы потом опять героически разгребать.

Deleted
()

Что собственно мешает скопировать /etc, сдампить все БД, поставить ubuntu server и кинуть туда старые конфиги?

King_Carlo ★★★★★
()

archlinux

сервер

Пиши на лор, разумеется.

Lilly
()
Ответ на: комментарий от int13h

никакая!!!!
но за своевременное обновление можно съехать на Вендора ОС.

Со стороны лепетание - я тут арчик поставил, бла бла бла.
Может вызвать справедливый приступ ярости и рукоприкладство.

Deleted
()
Ответ на: комментарий от Deleted

вы сами понимаете, что ТС взял полторашку пива, воблы и вбросил на лор - арчик на сервере есть крайняя форма идиотизма. Вопрос напрашивается в том, что может действительно гарантировать 100% гарантию сохранности. Ответ - ничто, верно.

int13h ★★★★★
()

сервер на Archlinux
Что делать?

Бежать.

Suigintou ★★★★★
()
Ответ на: комментарий от King_Carlo

Не намного лучше арчика. Софт для сервера должен быть слегка с душком, а в бубунте он только из морозилки.

Deleted
()
Ответ на: комментарий от int13h

Так за филейку всегда исполнителя хватают.
Поэтому если исполнитель был дуб и ставил арч...
Я допускаю существование таких красавцев.

Deleted
()

Сервер на арче? Кастрировать весь отдел

Solace ★★
()
Ответ на: комментарий от Deleted

давай еще вброшу. Исполнитель был я. Но потом за поддержку перестали платить, зачем нам админ за 40 тысяч рублей, если можно натять админа за 10 тысяч рублей. А новый админ оказался недостаточно силен духом даже чтобы переставить ось на другую (как я ему советовал). Но «всё просто работало» и даже тот админ скоро оказался не нужен. До сегодняшнего дня) Я, конечно, отключил сервак от открытых интернетов и запроксировал через чистенький новенький обновлённый с иголочки, но это мерзостный костыль, работающий отвратительно.

stevejobs ★★★★☆
() автор топика
Ответ на: комментарий от stevejobs

Стивушка, от тебя я такого не ожидал.
прям не знаю что сказать :-))))

Как ЛОРовец ЛОРовца понять и простить можно. :-)) Но как сам, в прошлом, работник таких РогаКОпыта контор... Всё правильно сотворил 8)

Deleted
()
Последнее исправление: RTP (всего исправлений: 1)
Ответ на: комментарий от stevejobs

мдя... Это Вы строили ерунду какую-то и в галерею постили? Эйялькю... Оно?

int13h ★★★★★
()
Ответ на: комментарий от stevejobs

Если вас погнали/ вы сами ушли, т.е. разорвали трудовой контракт, то зачем париться?

int13h ★★★★★
()

Есть сервер на Archlinux.
Что делать?

Звони в Палату мер и весов. Эталонный ССЗБ :D

Manhunt ★★★★★
()
Ответ на: комментарий от Deleted

в прошлом и позапрошлом году мы делали платную поддержку конкретно арчлинукса, люди пользовались и благодарили. На лоре если помнишь пару недель публиковал переводы на русский рассылки арча, потом забил (лоровцам не нужно, а кому нужно - еще и деньги за это заплатит). Имхо, Арч - чуть ли не лучшая ось, но к ней обязательно должен прилагаться админ, который постоянно за ней следит, наизусть знает что где и как сконфигурировано, итп. Лучше только генту.

stevejobs ★★★★☆
() автор топика
Ответ на: комментарий от si0

даунгрейд до 1.0.0a (он возможен) - может считаться хорошим решением? В списке уязвимых вроде не присутствует. Сейчас затестил его и проверил проверяторами - конкретно heartbleed проверяторы не видят. А еще вроде мэйлру на этой версии сидит.

stevejobs ★★★★☆
() автор топика
Ответ на: комментарий от stevejobs

зачем нам админ за 40 тысяч рублей, если можно натять админа за 10 тысяч рублей. А новый админ оказался недостаточно силен духом даже чтобы переставить ось на другую

Знаешь, на месте нового админа за 10 тыр я бы поступил точно так же: пальцем о палец не ударил бы за эти 10 тыр. Пока хотят платить — пусть платят, а как возникнет реальная нужда что-то делать — просто уволюсь. И в гробу я арчезакидоны предшестенника видал.

Manhunt ★★★★★
()
Ответ на: комментарий от Deleted

Да, теперь всем понятно почему свободные дистры, под личную ответственность, опасны для собственной ЗАДНИЦЫ?
Элементарно могут свалить всю вину на обслуживающего.

- Это не мы, это он плохой, поставил пирацкую ZverCD!!!

Это даже с виндой прокатывает :)

Deleted
()
Ответ на: комментарий от darkenshvein

исповедуйся на лоре, сын мой.

админь!

snaf ★★★★★
()
Ответ на: комментарий от Deleted

должен быть слегка с душком

12.04 lts уже достаточно полежала, с душком.

King_Carlo ★★★★★
()

Куда писать и изливать эмоции?

В /dev/null.

edigaryev ★★★★★
()

не обновлялся много лет

И тут heartbleed

Расслабься, тебя это не коснулось.

CYB3R ★★★★★
()

Ну так обновись, все современные надежные дистры умеют это «из коробки». Или арч это как засохшее говно, которое лучше не трогать, чтоб не воняло?

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)

Есть сервер на Archlinux

Про антропоморфного дендромутанта повышенной злобности уже упоминали?

Куда писать

Прокурору. «Я, нижеподписавшийся $stevejobs, признаюсь в мошенническом присвоении денежных средств „ООО Рога&Копыта“ под видом зарплаты»

redgremlin ★★★★★
()

Который почти не обновлялся много лет.
И тут heartbleed и нужно ...

Есть сервер на CentOS 6.5, который вообще не обновлялся после установки. И тут heartbleed и ничего такого не нужно, ибо openssl 1.0.0.

Перманентные обновляторы должны страдать.

pv4 ★★
()

Есть сервер на Archlinux

Что делать?

Искать того, кто это ставил.

Куда писать и изливать эмоции?

Тому, кто ставил, предварительно пооборвав руки.

Valkeru ★★★★
()

Ахах, афигеть, сервер на арче.

Deleted
()
Ответ на: комментарий от stevejobs

Исполнитель был я.

Уууу... Ну, тогда только убиться ап стену.

Valkeru ★★★★
()
Ответ на: комментарий от Valkeru

Я имел ввиду с пылу - с жару. Только что вышедшую бубунту кроме тестирования никуда не ставлю. Вот федорку хорошо готовлю - но «только для сэбе». ИМХО, на сервере или красношапка (цент) или дебиян.

Deleted
()
Ответ на: комментарий от pv4

Обновления безопасности _должны_ выполняться незамедлительно после тестирования.

Deleted
()
Ответ на: комментарий от stevejobs

Денег просишь и переставляешь с нуля. Какие проблемы? Только в этот раз на чем-нить вменяемом, ибо хороший админ такую хрень вроде дистра не соответствующего задаче ставить не будет.

Deleted
()
Ответ на: комментарий от stevejobs

Не может. У тебя там куча другого софта потухла. Знаете ли, совместимость нужна... А арч хорош для десктопа и для себя, но никак не в ынтерпрайзе. Не Ъ.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.