LINUX.ORG.RU

Переполнение буфера в jabberd2


0

0

В джаббер-сервере jabberd2 была найдена уязвимость, позволяющая реализовать DoS-аттаку и, возможно, удалённое исполнение кода. Ошибка исправлена в только что вышедшей версии jabberd 2.0s9.

>>> Подробности

anonymous

Проверено: grob ()

>Ошибка исправлена в только что вышедшей версии jabberd 2.0s9.

Неужели он ещё развивается?

zenith ★★★
()
Ответ на: комментарий от KRoN73

И вообще, умеет ли какой-нибудь jabberd кроме jabberd2 распределенный JUD? То бишь, имеем десяток серверов, все с одной базой пользователей, по которой можно поиск гонять....

Moralez
()
Ответ на: комментарий от Moralez

>То бишь, имеем десяток серверов, все с одной базой пользователей

Jive Messenger + LDAP.

zenith ★★★
()
Ответ на: комментарий от KRoN73

> А его ICQ-транспорт научился контакты с ICQ-сервером синхронизировать? насколько знаю у ejabberd нет ICQ-транспорта...

anonymous
()
Ответ на: комментарий от anonymous

>насколько знаю у ejabberd нет ICQ-транспорта...

Т.е. он научился цеплять "обычные" траспорты от jabberd?

Или что тогда в качестве транспорта на jabber.ru стоит?

KRoN73 ★★★★★
()

Ушел бы на ejabberd, если бы получилось использовать хранилище MySQL (через ODBC).

Sorcerer ★★★★★
()
Ответ на: комментарий от KRoN73

>Т.е. он научился цеплять "обычные" траспорты от jabberd?

>Или что тогда в качестве транспорта на jabber.ru стоит?

да он всегда умел. у нас стоит ejabberd+jit. если-б ещё jit не глючил как последнее чмо..

kos
()
Ответ на: комментарий от zenith

>Есть ещё PyICQ. Правда не знаю насколько он глючный :)

Вот у меня он и стоит. С момента запуска, с неделю назад, не глючил, не падал. Контакты исправно сохраняет на ICQ-сервере. А, да, ещё огромный плюс - полученное офлайновое сообщение из ICQ помечает датой его отсылки (в jit никак не узнаешь, когда было послано офлайновое сообщение). С русским всё ок.

Правда, на счёт ресурсоёмкости не знаю (у меня всего с десяток клиентов) и поиска по ICQ инфо нет. Так что для поиска вторым транспортом ещё и jit держу :)

KRoN73 ★★★★★
()

хоть в этот раз в портах быстро обновился

anonymous
()
Ответ на: комментарий от Moralez

Как ты себе представляешь распределённый JUD? Если у тебя действительно есть соображения, публикуй JEP. :)

Etch
()
Ответ на: комментарий от kos

Глючит он, как правило, при большой нагрузке, а на jabber.ru/xmpp.ru она действительно большая. :)

Из-за этого, кстати, пришлось отказаться от использования ICQ.

На предприятии у нас стоит всё тот же ejabberd, но без jit.

Etch
()
Ответ на: комментарий от Etch

Etch, мне не надо распределеннный JUD. Мне наоборот надо чтобы несколько ejabberd-ов умели обращаться к одному JUD-у. А получилось только так, что поиск работает внутри сервера. (и поэтому сейчас стоит jabberd2 с глючным users-agent (который русский в JUD в упор не показывает))... :(

Moralez
()
Ответ на: комментарий от Moralez

да, косячно выразился в первом письме... :( надо общий JUD для десятка серверов.

Moralez
()
Ответ на: комментарий от kos

>btw а jive кто-нть пробовал? http://www.jivesoftware.org/messenger/

Конечно, он у меня стоит. В основном из-за нормальной поддержки LDAP'а. Разруливает без проблем сто с небольшим юзеров. Через неделю-две выходит новый релиз с поддержкой s2s, если кого интересует.

zenith ★★★
()
Ответ на: комментарий от zenith

Вот, тогда можно будет попробовать поставить. Спасибо за информацию.

Etch
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.