[MLUG] fail2ban зависает в Debian 4.0

Oleg Broytmann phd на phd.pp.ru
Пт Май 16 14:39:13 MSD 2008


On Wed, May 14, 2008 at 12:15:04AM +0400, Oleg Broytmann wrote:
> fail2ban зависает в Debian 4.0. Оказалось, известная проблема:
> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=410077

   Сейчас это стало особенно болезненно, потому что из-за (теперь широко
известной) баги, которые дебиановцы посадили в OpenSSL, количество аттак на
ssh возросло.

> Due to (now well-known) bug in Debian's OpenSSL all OpenSSL (and OpenSSH) keys
> generated since 2006-09-17 in Etch, Lenny, Sid or derivatives must be revoked
> and regenerated.

Ссылки о том, что произошло:

http://lwn.net/Articles/281901/
http://lwn.net/Articles/281992/
http://lwn.net/Articles/282287/

http://vitus-wagner.livejournal.com/279779.html

Oleg.
-- 
     Oleg Broytmann            http://phd.pp.ru/            phd на phd.pp.ru
           Programmers don't die, they just GOSUB without RETURN.


Подробная информация о списке рассылки MLUG