LINUX.ORG.RU

Сообщения xnix

 

Новые иксы .

Расскажите ,please, о новых xorg последней версии(там вроде прозрачность сделали нормальную).

Как там со стабильностью \ быстродействием ?

Как с драйверами от NVidia ?

Ничего не сломали ?

И вообще стоит ли их скачивать\компилить, или дождаться стэйбл? Система Slackware current.Когда выйдет новая Слака, и какие в них будут иксы ?

xnix
()

Вышло новое стабильное ядро 2.6.14.2.

Группа Ядро Linux
xnix
()

Отказ в обслуживании в ядре Linux (локально).

Группа Безопасность

Локальный авторизированный пользователь может потребить всю доступную память в системе.

>>> Подробности (securitylab.ru)

xnix
()

Отказ в обслуживании в Java JRE

Группа Безопасность

Уязвимость позволяет удаленному пользователю с помощью специально сформированного приложения завершить работу Sun Java JRE. Версия 1.5.0_05 тоже уязвима.

>>> Подробности (securitylab.ru)

xnix
()

Новый Linux червь.

Группа Безопасность

Lupper (по версии McAfee) или Plupii (по версии Symantec) использует три уязвимости (внедрение удаленного кода в XML-RPC for PHP, неполную проверку параметров в Rawlog-плагине для анализатора логов AWStats и удаленное исполнение кодов в скрипте Webhints) для распространения по хостящим эти скрипты серверам, после чего устанавливает на зараженных серверах бэкдоры.

>>> Подробности (zdnet.com)

xnix
()

Сисадмина посадили за установку пиратской винды, я в шоке !

http://www.securitylab.ru/news/241696.php

И что теперь всех кто поставит пирацкую версию будут сажать ?
Сам недавно ставил начальнику пиратцкую 2ooo вёнду.

xnix
()

IDE vs SCSI

Вот сегодня попал мне в руки SCSI контроллер TekrAm DC-390F ,
а так же Seagate ST34520LW.(40 mb/sec)

Значит поставил я все это, загрузил Слаку (2.6.13-ck8),
сделал modprobe sym53c8xx , появился /dev/sda
потом fdisk /dev/sda, создал раздел ext3

Начал мерять скорость
/dev/sda:
Timing cached reads: 1328 MB in 2.00 seconds = 662.78 MB/sec
Timing buffered disk reads: 40 MB in 3.01 seconds = 12.09 MB/sec

Интересно , почему же всеми так хваленый скази имеет такую низкую скорость? Ведь заявлена то была 40 ?
И это все сказевники будут выдавать четверть (т.е. 320 mb/sec даст только 80)?
PS
К знатокам SCSI
Если я делаю что-то не так , поправьте, со скази работаю первый раз.
Я просто хочу купить новый хард и посмотрел в сторону скази.

xnix
()

Как в iptables поменять TTL всех исходящих пакетов ?

SUBJ

xnix
()

Как ограничить объем памяти, выделяемой пользователю ?

Нужно чтоб пользователю ВСЕГО выделялось 128М . А процессов - 256. т.е. нужно чтоб эти 128М выделялось для всех процессов. И еще как ограничить ресурсы процессора , например давать 1 % т.к. процессы тоже разные бывают?

PS про ulimit читал , того что нужно там нет(а именно ограничения памяти)

xnix
()

Отказ в обслуживании в диссекторе IRC протокола в Ethereal

Группа Безопасность

Удаленный пользователь может вызвать отказ в обслуживании системы.

Уязвимость существует при обработке диссектора IRC протокола. Удаленный пользователь может с помощью специально сформированного IRC пакета вызвать зацикливание приложения и потребить все доступные ресурсы на системе.

>>> Подробности (securitylab.ru)

xnix
()

Множественные уязвимости в PHP

Группа Безопасность

Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, обойти ограничения безопасности и потенциально скомпрометировать систему.

1. Массив "GLOBALS" является недостаточно защищенным. Удаленный пользователь может переопределить глобальные переменные с помощью "multipart/form-data" POST запроса со специально сформированным полем file upload или посредством сценария, вызывающего функцию "extract()" или "import_request_variables()". Удачная эксплуатация уязвимости требует, чтобы опция register_globals была включена в конфигурационном файле PHP.

2. Обнаружена ошибка при обработке входных данных в функции "parse_str()", когда эта функция вызывается только с одним параметром. Злоумышленник может отключить memory_limit во время обработки входных данных в функции parse_str() путем отправки уязвимой функции большого количества переменных. Функция parse_str(), на время обработки входных данных, включает опцию register_globals, и если во время выполнения функции произойдет отключение memory_limit, то опция register_globals останется включенной до перезагрузки web сервера.

3. Межсайтовый скриптинг возможен при обработке входных данных в функции phpinfo(). Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

4. Удаленный пользователь может обойти механизмы безопасности "safe_mode" и "open_basedir" с помощью модулей "ext/curl" и "ext/gd".

5. Неопределенная ошибка при вызове функции virtual() в Apache 2 может быть использована для обхода ограничений безопасности директив "safe_mode" и "open_basedir".

>>> Подробности (securitylab.ru)

xnix
()

Преобразование числа в строку в C

Требуется преобразовать число(int) в строку

sprintf не предлагать !

Желательно какую-нить функцию типа atoi токо наоборот.

Все это естественно в Linux.

xnix
()

Повышение привилегий в Sudo

Группа Безопасность

Локальный пользователь может повысить свои привилегии на системе.

Уязвимость обнаружена при очистке переменных окружения. Локальный пользователь, которые имеет доступ к sudo, может изменить переменные окружения SHELLOPTS и PS4 и повысить свои привилегии на системе.

>>> Подробности (securitylab.ru)

xnix
()

План выпуска NetBSD 3.0

Группа BSD

Matthias Scheler сообщил об изменении плана выпуска NetBSD 3.0. Ранее команда разработчиков планировала выпустить NetBSD 3.0 в октябре, но в связи с необходимостью решения ряда проблем, в том числе и проблем с безопасностью, релиз был отложен. На данный момент план выпуска такой: 12 ноября - NetBSD 3.0 RC1; 18 ноября - NetBSD 3.0 RC2; 26 ноября - NetBSD 3.0 RC3; окончательный релиз в конце ноября либо в начале декабря.

>>> Страница проекта (netbsd.org)

xnix
()

Отказ в обслуживании в Linux Kernel IPv6

Группа Безопасность

Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании системы.

Уязвимость существует в функции "udp_v6_get_port()" файла "net/ipv6/udp.c". Локальный пользователь может заставить функцию войти в бесконечный цикл и потребит се доступные ресурсы на системе.

URL производителя: kernel.org

>>> Страница проекта (in.space)

xnix
()

Помогите настроить домен контроллер на Samba !

Имеется Slackware 10.2 Samba 3.0.20

Прошу привести пример своих кофигов, а также директорий netlogon и profiles

xnix
()

Вышла новая версия PCBSD !

Группа BSD

Теперь инсталлятор на одном CD,на втором - language packs

- Исправлена проблема с fdisk'ом на некоторых винтах

- Теперь в инсталляторе есть режим 1024x768

- Добавлены новые языки в том числе и украинский

P.S. PCBSD -- это FreeBSD с графическим инсталлятором.

Changelog : http://www.pcbsd.org/?p=changelog

Download : http://mirrors.isc.org/pub/pcbsd/0.8/...

Release notes : http://www.pcbsd.org/?p=releasenotes

>>> Подробности (distrowatch.com)

xnix
()

Летающая машина

Недавно просматривал новости на компуленте нашел

http://science.compulenta.ru//230824/?phrase_id=3042697

Вобщем типа летает 560 km/h цена 3,5 лимона..

xnix
()

Как заставить Xorg работать в сети т.е. открыть порт 6000

Slackware 10.2 , взял иксовые конфиги из Мандрейка 10 , там иксы номально порт открывали

xnix
()

Вышла новая версия виртуальной машины parallels

Группа Проприетарное ПО

Эта виртуальная машина выпущена как конкурент VMware.

Имеется поддержка всех x86 OS включая eComStation

Является самой дешевой из коммерческих виртуальных машин на сегодняшний день.

>>> Подробности (parallels.com)

xnix
()

RSS подписка на новые темы