The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ntpd выявлена уязвимость, которая может привести к удалённ..., opennews (??), 19-Дек-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –9 +/
Сообщение от Аноним (-), 19-Дек-14, 22:25 
Зачем оно надо когда есть cron + ntpdate ?
Ответить | Правка | Наверх | Cообщить модератору

2. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +4 +/
Сообщение от Stax (ok), 19-Дек-14, 22:39 
В качестве сервера?

А для случаев, когда сдвиг времени из-за ntpdate недопустим, и нужно плавно модифицировать время, как это делает обычный ntpd?

Ответить | Правка | Наверх | Cообщить модератору

10. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Sw00p aka Jerom (?), 20-Дек-14, 02:19 
> В качестве сервера?
> А для случаев, когда сдвиг времени из-за ntpdate недопустим, и нужно плавно
> модифицировать время, как это делает обычный ntpd?

в качестве сервера таду уж ставь атомные часы и синхронизируйся по гпс


Ответить | Правка | Наверх | Cообщить модератору

13. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +4 +/
Сообщение от Orduemail (ok), 20-Дек-14, 05:25 
Угу. А вместо UPSа используйте собственную электростанцию.
Ответить | Правка | Наверх | Cообщить модератору

17. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Amnesiac (?), 20-Дек-14, 06:57 
> Угу. А вместо UPSа используйте собственную электростанцию.

А ведь UPS и нужен только для того, чтобы держать пока резервный генератор заводится с пол-оборота.

Ответить | Правка | Наверх | Cообщить модератору

26. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +2 +/
Сообщение от Аноним (-), 20-Дек-14, 11:57 
> резервный генератор

который питается от собственного НПЗ, которой перерабатывает нефть из собственной буровой. Т.е. собственная буровая под окном -- всенепременное условие отказоустойчивой работы сервиса.

Ответить | Правка | Наверх | Cообщить модератору

28. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +2 +/
Сообщение от Аноним (-), 20-Дек-14, 13:34 
Судя по тому, как вы ерничаете, вы, видимо, никогда не были в датацентрах. Нормальный датацентр действительно имеет собственную генераторную.
Ответить | Правка | Наверх | Cообщить модератору

35. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от XoRe (ok), 20-Дек-14, 16:42 
> Судя по тому, как вы ерничаете, вы, видимо, никогда не были в
> датацентрах. Нормальный датацентр действительно имеет собственную генераторную.

А вы, видимо, никогда не ловили внезапное выключение питания в ДЦ)

Ответить | Правка | Наверх | Cообщить модератору

34. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +4 +/
Сообщение от XoRe (ok), 20-Дек-14, 16:40 
>> резервный генератор
> который питается от собственного НПЗ, которой перерабатывает нефть из собственной буровой.
> Т.е. собственная буровая под окном -- всенепременное условие отказоустойчивой работы сервиса.

Нихрена вы тут условий наворотили...
А всего-то хотелось свой сайт с фоточками поднять.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

68. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от daemontux (?), 21-Дек-14, 15:15 
>>> резервный генератор
>> который питается от собственного НПЗ, которой перерабатывает нефть из собственной буровой.
>> Т.е. собственная буровая под окном -- всенепременное условие отказоустойчивой работы сервиса.
> Нихрена вы тут условий наворотили...
> А всего-то хотелось свой сайт с фоточками поднять.

домашний сервачек для файлопомойки)

Ответить | Правка | Наверх | Cообщить модератору

75. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 21-Дек-14, 18:14 
> домашний сервачек для файлопомойки)

Взять платку на ARM, она от упс проработает почти как от электростанции :)

Ответить | Правка | Наверх | Cообщить модератору

40. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +1 +/
Сообщение от Sw00p aka Jerom (?), 20-Дек-14, 22:03 
аааааа браток кажись Tier-1 в глаза не видел )))
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

56. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +1 +/
Сообщение от Orduemail (ok), 21-Дек-14, 01:36 
> аааааа браток кажись Tier-1 в глаза не видел )))

Как бы это сказать... Тамбовский волк тебе браток. Со своими блатными замашками, иди лучше в падик пивка попей.

Ответить | Правка | Наверх | Cообщить модератору

95. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 21-Дек-14, 19:35 
>> аааааа браток кажись Tier-1 в глаза не видел )))
> Как бы это сказать... Тамбовский волк тебе браток. Со своими блатными замашками,
> иди лучше в падик пивка попей.

жую попкорн, а ты слюни подотри

Ответить | Правка | Наверх | Cообщить модератору

97. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +1 +/
Сообщение от Orduemail (ok), 21-Дек-14, 21:29 
>>> аааааа браток кажись Tier-1 в глаза не видел )))
>> Как бы это сказать... Тамбовский волк тебе браток. Со своими блатными замашками,
>> иди лучше в падик пивка попей.
> жую попкорн, а ты слюни подотри

Если ты не справляешься со своими слюнями, то просто носи слюнявчик. Если не знаешь как его одеть, попроси маму. Ко мне же со столь интимными вопросами не стоит обращаться.

Ответить | Правка | Наверх | Cообщить модератору

41. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –3 +/
Сообщение от Sw00p aka Jerom (?), 20-Дек-14, 22:05 
> Угу. А вместо UPSа используйте собственную электростанцию.

я посмотрю как вы ntp сервак поднимать в закрытой сети, где нет доступа к источникам точного времени

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

54. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +3 +/
Сообщение от Orduemail (ok), 21-Дек-14, 01:35 
>> Угу. А вместо UPSа используйте собственную электростанцию.
> я посмотрю как вы ntp сервак поднимать в закрытой сети, где нет
> доступа к источникам точного времени

Дитятко, это довольно убогой демагогический приём: выбрать среди тысячи use-case'ов один, самый неприглядный для ntp, и после этого заявлять что ntp не нужен. Ты вообще математику посещаешь в школе или прогуливаешь напропалую? И если не прогуливаешь, то в каком же классе ты, что не въезжаешь во всю глубину тупости своего аргумента?

Ответить | Правка | Наверх | Cообщить модератору

62. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от pavlinux (ok), 21-Дек-14, 03:33 
Ну а теперь подумай, нах..я в изолированной сети точное время? Хватит времени сервера.
Часы есть на каждой маме, при правильном тюнинге (ajtimexconfig) за год уползают на минуту.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору
Часть нити удалена модератором

87. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 21-Дек-14, 18:52 
> Я посмотрю, как ты SSL заставишь работать с такими часами.

Есть такая штука как tlsdate. Да, TLS умеет настолько дофига всего что до кучи через него еще и "сколько время?!" спросить можно.

Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору

103. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 22-Дек-14, 14:45 
>> Я посмотрю, как ты SSL заставишь работать с такими часами.
> Есть такая штука как tlsdate. Да, TLS умеет настолько дофига всего что
> до кучи через него еще и "сколько время?!" спросить можно.

Это вы еще про htpdate не слышали.

Ответить | Правка | Наверх | Cообщить модератору

92. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 21-Дек-14, 19:28 
павлин запел ну наконецто
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

76. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 21-Дек-14, 18:20 
> доступа к источникам точного времени

А GPS и глонасс вас тоже забанили? В этих системах очень точное время. Свет штука быстрая и при плохой синхронизации времени система бы сильно врала в координатах.

На случае подляны - поставьте несколько приемников разных систем. И глонасс и гпс, а в перспективе и всякие европейские галилео и китайские байды - чем больше систем поддерживается тем менее вероятно что их все отключат или заглушат. Ну если уж надо - значит надо. Для пущей надежности можно алертить админа при разбеге на интервал более чем икс.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

79. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –1 +/
Сообщение от pavel_simple (ok), 21-Дек-14, 18:26 
>> доступа к источникам точного времени
> А GPS и глонасс вас тоже забанили? В этих системах очень точное
> время. Свет штука быстрая и при плохой синхронизации времени система бы
> сильно врала в координатах.
> На случае подляны - поставьте несколько приемников разных систем. И глонасс и
> гпс, а в перспективе и всякие европейские галилео и китайские байды
> - чем больше систем поддерживается тем менее вероятно что их все
> отключат или заглушат. Ну если уж надо - значит надо. Для
> пущей надежности можно алертить админа при разбеге на интервал более чем
> икс.

когда начнётся, работать не будет ни одна из них, правда тогда на синхронизацию времени на серверах а тем более клиентах , боюсь будет все глубоко посрать. спасибо за ваше ценное мнение, мы обязательно делаем оргвыводы.

Ответить | Правка | Наверх | Cообщить модератору

89. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 21-Дек-14, 18:56 
> когда начнётся, работать не будет ни одна из них,

Вот это не факт - системы рулятся совсем разными юрисдикциями и у них разные параметры. Чем больше систем - тем менее вероятно что завалятся все сразу. Обычная теория надежности.

Хотя если имелось в виду что начнется глобальная ядерная война - ну так и быть, я переживу в этих условиях и без идеально точного времени.

Ответить | Правка | Наверх | Cообщить модератору

98. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от pavel_simple (ok), 21-Дек-14, 21:33 

> Хотя если имелось в виду

непереживёшь и не надейся

Ответить | Правка | Наверх | Cообщить модератору

93. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 21-Дек-14, 19:29 
>> доступа к источникам точного времени
> А GPS и глонасс вас тоже забанили? В этих системах очень точное
> время. Свет штука быстрая и при плохой синхронизации времени система бы
> сильно врала в координатах.
> На случае подляны - поставьте несколько приемников разных систем. И глонасс и
> гпс, а в перспективе и всякие европейские галилео и китайские байды
> - чем больше систем поддерживается тем менее вероятно что их все
> отключат или заглушат. Ну если уж надо - значит надо. Для
> пущей надежности можно алертить админа при разбеге на интервал более чем
> икс.

прочтите все мои коменты

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

16. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Amnesiac (?), 20-Дек-14, 06:55 
>> В качестве сервера?
>> А для случаев, когда сдвиг времени из-за ntpdate недопустим, и нужно плавно
>> модифицировать время, как это делает обычный ntpd?
> в качестве сервера таду уж ставь атомные часы и синхронизируйся по гпс

Если есть "атомные часы", нафига синхронизироваться по GPS?

Развелось школия.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

25. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Eugene Ryabtsev (?), 20-Дек-14, 11:26 
Вы, прежде чем чушь нести, поинтересовались бы стабильностью рубидия и требованиям к, скажем, PMU (http://en.wikipedia.org/wiki/Phasor_measurement_unit). Поясняю - разойдётся за месяц.
Ответить | Правка | Наверх | Cообщить модератору

46. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 20-Дек-14, 23:52 
> синхронизируйся по гпс

А потом США решат срубить немного лулзов и отправят неправильное время :).


Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

59. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 21-Дек-14, 01:40 
> А потом США решат срубить немного лулзов и отправят неправильное время :).

Задолбаются своих предупреждать, чтоб не велись.

Ответить | Правка | Наверх | Cообщить модератору

77. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 21-Дек-14, 18:25 
> Задолбаются своих предупреждать, чтоб не велись.

Так спутники над поверхностью планеты не стационарно висят - лулзы можно слать лишь при пролете над "дружественной" территорией. Коненчо врядли удастся обеспечить филигранную точность, но в целом некий простор для креативной правки параметров имеется.

Ответить | Правка | Наверх | Cообщить модератору

104. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +1 +/
Сообщение от Дядя_Федор (?), 22-Дек-14, 15:02 
Вообще-то как раз стационарно. На геоцентрической орбите. Учите матчасть.
Ответить | Правка | Наверх | Cообщить модератору

105. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от sukaslayer (?), 22-Дек-14, 22:59 
Таки не на геостационарной
http://upload.wikimedia.org/wikipedia/commons/9/9c/Constella...
Ответить | Правка | Наверх | Cообщить модератору

3. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 19-Дек-14, 22:47 
Вы определитесь, вам нужно точное время или приблизительное?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

9. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Sw00p aka Jerom (?), 20-Дек-14, 02:18 
The default polling value after restart of NTP is the value specified by minpoll. The default values for minpoll and maxpoll are 6 (64 seconds) and 10 (1024 seconds) respectively.

чем крон не ахти ?
и нет понятия приблизительное, даже синхронизация по крону это уже точное время

Ответить | Правка | Наверх | Cообщить модератору

15. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Amnesiac (?), 20-Дек-14, 06:54 
Администратору локалхоста хватит и ntpdate -b pool.ntp.org

А если нужно отдавать время 3000+ рабочих станций, серверов и прочих цисок, без ntpd не обойтись.

И да, у нас stratum 1 с GPS

Ответить | Правка | Наверх | Cообщить модератору

42. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 20-Дек-14, 22:13 
> Администратору локалхоста хватит и ntpdate -b pool.ntp.org
> А если нужно отдавать время 3000+ рабочих станций, серверов и прочих цисок,
> без ntpd не обойтись.
> И да, у нас stratum 1 с GPS

поднять ntpd на 3000+ серверах или прописать на 3000+ строчек в крон на каждой машине - не одно и тоже ?

пс: паппет в помощь, базар ни о чём

Ответить | Правка | Наверх | Cообщить модератору

63. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +4 +/
Сообщение от pavlinux (ok), 21-Дек-14, 03:40 
>> Администратору локалхоста хватит и ntpdate -b pool.ntp.org
>> А если нужно отдавать время 3000+ рабочих станций, серверов и прочих цисок,
>> без ntpd не обойтись.
>> И да, у нас stratum 1 с GPS
> поднять ntpd на 3000+ серверах или прописать на 3000+ строчек в крон
> на каждой машине - не одно и тоже ?
> пс: паппет в помощь, базар ни о чём

Детский сад, чесслово. Какой нах... паппет, лохи. Видюзятнегов наползло.
На маршрутизаторе перехватаваете пакеты, маскарад, и направляете на свой сервак.
Все венды думают, что им время дал time-windows.com.
  

Ответить | Правка | Наверх | Cообщить модератору

78. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Аноним (-), 21-Дек-14, 18:26 
> Видюзятнегов наползло.

...
> Все венды думают, что им время дал time-windows.com.

Павлин сам себя обоcpaл? :)


Ответить | Правка | Наверх | Cообщить модератору

96. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –1 +/
Сообщение от тигар (ok), 21-Дек-14, 20:13 
>> Видюзятнегов наползло.
> ...
>> Все венды думают, что им время дал time-windows.com.
> Павлин сам себя обоcpaл? :)

просто показал что он менее тупой чем ты, например.

Ответить | Правка | Наверх | Cообщить модератору

94. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Sw00p aka Jerom (?), 21-Дек-14, 19:31 
>>> Администратору локалхоста хватит и ntpdate -b pool.ntp.org
>>> А если нужно отдавать время 3000+ рабочих станций, серверов и прочих цисок,
>>> без ntpd не обойтись.
>>> И да, у нас stratum 1 с GPS
>> поднять ntpd на 3000+ серверах или прописать на 3000+ строчек в крон
>> на каждой машине - не одно и тоже ?
>> пс: паппет в помощь, базар ни о чём
>  Детский сад, чесслово. Какой нах... паппет, лохи. Видюзятнегов наползло.
> На маршрутизаторе перехватаваете пакеты, маскарад, и направляете на свой сервак.
> Все венды думают, что им время дал time-windows.com.

мелкософт заказал пиар

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

47. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Аноним (-), 20-Дек-14, 23:53 
> без ntpd не обойтись.
> И да, у нас stratum 1 с GPS

Если уж на то пошло, есть openntpd. И клиент и сервер в мизерных размерах. И одна из полутора утилит из опенка которая оказалась мне полезной.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

58. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +1 +/
Сообщение от Аноним (-), 21-Дек-14, 01:40 
> Если уж на то пошло, есть openntpd. И клиент и сервер в
> мизерных размерах. И одна из полутора утилит из опенка которая оказалась
> мне полезной.

Вне опенка она уже давно заброшена.

Ответить | Правка | Наверх | Cообщить модератору

69. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от daemontux (?), 21-Дек-14, 15:22 
>> Если уж на то пошло, есть openntpd. И клиент и сервер в
>> мизерных размерах. И одна из полутора утилит из опенка которая оказалась
>> мне полезной.
> Вне опенка она уже давно заброшен

+1
ставить openbsd ради ntpserver это маразм)

Ответить | Правка | Наверх | Cообщить модератору

80. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Аноним (-), 21-Дек-14, 18:30 
> ставить openbsd ради ntpserver это маразм)

Да вообще-то этот демон весом в ...цать кило чудно работает на пингвине. Я что, сильно похож на поклонника садомазо - с опенбздой сношаться? Он есть в репках например той же убунты, да и в дебиане не сильно древнем должен быть. Хотя программу такого размера можно и из сорцов собрать накрайняк - там зависимостей полторы штуки.

Ответить | Правка | Наверх | Cообщить модератору

99. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 22-Дек-14, 14:35 
> Да вообще-то этот демон весом в ...цать кило чудно работает на пингвине.

То, что работает на пингвине, имеет мало общего с openntpd из openbsd. Все-таки, за шесть лет многое поменялось.

Ответить | Правка | Наверх | Cообщить модератору

21. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +3 +/
Сообщение от Sadok (ok), 20-Дек-14, 09:36 
> Зачем оно надо когда есть cron + ntpdate ?

Затем. Например для билинга. Чтобы не было скачков в выставляемых счетах и не орали "<оператор> ворует бабло!!!"

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

29. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 20-Дек-14, 13:48 
> Зачем оно надо когда есть cron + ntpdate ?

1. ntpdate is deprecated
2. ntpdate - это фактически ntpd (с очень небольшими изменениями), так что наверняка наследует его уязвимости.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

44. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Sw00p aka Jerom (?), 20-Дек-14, 22:18 
>> Зачем оно надо когда есть cron + ntpdate ?
> 1. ntpdate is deprecated
> 2. ntpdate - это фактически ntpd (с очень небольшими изменениями), так что
> наверняка наследует его уязвимости.

ну и спрашивается зачем нужна уязвимая хрень которая висит в системе как демон и жрёт ресурсы ?
можно и по крону дёргать, чё такие все принципиальные ?

на одном вшивом сервере вариант с кроном самый раз

Ответить | Правка | Наверх | Cообщить модератору

49. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 20-Дек-14, 23:56 
> на одном вшивом сервере вариант с кроном самый раз

Скорее уж с openntpd. Который мизерный по размеру и потому кучи дыр в нем не ожидается.

Ответить | Правка | Наверх | Cообщить модератору

60. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +1 +/
Сообщение от Аноним (-), 21-Дек-14, 01:49 
> Скорее уж с openntpd. Который мизерный по размеру и потому кучи дыр в нем не ожидается.

Не очень доверяю коду, который уже шесть лет валяется забытым в сторонке (это я про "экспортную" версию openntpd). Даже если кода там 1800 строк (а это уже отнюдь не приветмир).

Ответить | Правка | Наверх | Cообщить модератору

82. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  –2 +/
Сообщение от Аноним (-), 21-Дек-14, 18:32 
> (это я про "экспортную" версию openntpd). Даже если кода там 1800
> строк (а это уже отнюдь не приветмир).

Но и не такой переросток как сабж, где кода в разы больше. А как известно, больше кода - больше багов.

Ответить | Правка | Наверх | Cообщить модератору

100. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 22-Дек-14, 14:36 
> Но и не такой переросток как сабж, где кода в разы больше.
> А как известно, больше кода - больше багов.

Сабж хотя бы поддерживают, и устраняют дыры. А к портируемой версии openntpd уже шесть лет никто не прикасался.

Ответить | Правка | Наверх | Cообщить модератору

53. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +/
Сообщение от Аноним (-), 21-Дек-14, 01:31 
> ну и спрашивается зачем нужна уязвимая хрень которая висит в системе как демон и жрёт ресурсы ?
> можно и по крону дёргать, чё такие все принципиальные ?

Особенно забавляет ваша апелляция к "уязвимости". Вы таки думаете, что клиент, запущеный по крону и подключающийся к заведомо уязвимому (и, возможно, уже скомпрометированному) серверу позволит гарантированно обеспечить безопасность?

Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

48. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +2 +/
Сообщение от Аноним (-), 20-Дек-14, 23:56 
> Зачем оно надо когда есть cron + ntpdate ?

Действительно, зачем нужен карьерный самосвал? Можно возить руду мешками, в багажнике малолитражки.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

66. "В ntpd выявлена уязвимость, которая может привести к удалённ..."  +1 +/
Сообщение от Куяврег (?), 21-Дек-14, 15:01 
руки поотрывать
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру