DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#26 2008-02-13 10:05:55

phenix
Je débarque
Date d'inscription: 2008-02-13
Messages: 1

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Merci bien diou pour les commandes, c'était rapide à faire et mon serveur est à jour maintenant (jusqu'à la prochaine faille? :p )

Hors ligne

 

#27 2008-02-13 16:41:54

billyboylindien
Jeidi
Date d'inscription: 2006-05-26
Messages: 130
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Hors ligne

 

#28 2008-02-13 16:50:41

gregs50
Je débarque
Date d'inscription: 2007-08-10
Messages: 8

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

diou a écrit:

J'ai mis à jour le noyau avec la release 8-1 sur Debian Etch, voici la procédure (simple) pour ceux qui veulent :

Code:

wget ftp://ftp.dedibox.fr/pub/dedibox/kernel/r8-1/C7-X86-32bits/kernel-image-2.6.24.2-c7-r8-1.deb
dpkg -i kernel-image-2.6.24.2-c7-r8-1.deb
update-grub
reboot

Puis attendre quelques minutes...

update-grub me semble important sinon on boot toujours sur l'ancien noyau, pourtant il n'est pas mentionné dans le wiki.

Vérifier ensuite avec

Code:

uname -r

Merci pour cette procédure qui marche à merveille, reste à voir si ce kernel est stable ....

Par contre il faut impérativement penser que l'IPV6 est activé et qu'il faut mettre les règles adoc pour filtrer un minimum.
Personnellement, j e n'utilise pas "encore" ipv6 donc j'ai entré ces règles dans mon script iptables/ip6tables :

Code:

ip6tables -P INPUT DROP
ip6tables -P OUTPUT DROP
ip6tables -P FORWARD DROP
echo " Flushing rules (ip6)"
ip6tables --flush
ip6tables --flush INPUT
ip6tables --flush OUTPUT
ip6tables --flush FORWARD
ip6tables --flush -t mangle
ip6tables --flush -t nat
ip6tables --delete-chain

Par contre, j e trouve déplorable que dedibox ne nous prévienne pas par mail ! c'est quand même IMPORTANT

Dernière modification par gregs50 (2008-02-13 16:51:37)

Hors ligne

 

#29 2008-02-13 17:09:01

diou
Petit scarabé
Date d'inscription: 2008-02-03
Messages: 85

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

J'étais justement en train de me demander s'il n'y avait pas de mailing-list officielle pour ce genre de cas...

Dernière modification par diou (2008-02-13 17:09:07)

Hors ligne

 

#30 2008-02-13 17:12:47

Phach
Membres d'honneurs
Lieu: France
Date d'inscription: 2006-05-05
Messages: 986
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

gregs50 a écrit:

Par contre, j e trouve déplorable que dedibox ne nous prévienne pas par mail ! c'est quand même IMPORTANT

heeu c'est pas à eux de faire ton boulot...
puis ils ont informé sur les newsgroups, l'info a été relayé partout voila... c'est pas spécifique à dedibox ce probleme.


http://bayimg.com/image/aakogaabp.jpg http://www.radioparadise.com/graphics/banner_80.gif

Hors ligne

 

#31 2008-02-13 17:30:15

mumbly
Petit scarabé
Lieu: Cosne/Loire
Date d'inscription: 2007-01-09
Messages: 70
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Petit soucis sous Ubuntu Server dedibox :
Après install du nouveau kernel "kernel-image-2.6.24.2-c7-r8-1.deb"
puis :
update-grub
reboot
... rien de changé après le reboot : toujours sous noyau 2.6.21.1dedibox-r7 (pourtant grub boot sur le noyau 0 (default) qui correspond à 2.6.24.2)
Une idée ??? (MERCI !!!) cool


ISPConfig Forum Français : http://www.ispconfig.fr.nf  -  Blog Ubuntu Gnu/Linux : http://www.mumblyworld.info
Tracker bittorrent LIBRE : http://www.freetorrent.fr

Hors ligne

 

#32 2008-02-13 17:40:46

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 947
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#33 2008-02-13 17:52:01

mumbly
Petit scarabé
Lieu: Cosne/Loire
Date d'inscription: 2007-01-09
Messages: 70
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

mumbly a écrit:

Petit soucis sous Ubuntu Server dedibox :
Après install du nouveau kernel "kernel-image-2.6.24.2-c7-r8-1.deb"
puis :
update-grub
reboot
... rien de changé après le reboot : toujours sous noyau 2.6.21.1dedibox-r7 (pourtant grub boot sur le noyau 0 (default) qui correspond à 2.6.24.2)
Une idée ??? (MERCI !!!) cool

Hummm ... en fait la dedibox plante après mise à jour du kernel
---> système rescue ! sinon rien !!! sad


ISPConfig Forum Français : http://www.ispconfig.fr.nf  -  Blog Ubuntu Gnu/Linux : http://www.mumblyworld.info
Tracker bittorrent LIBRE : http://www.freetorrent.fr

Hors ligne

 

#34 2008-02-13 18:36:52

altern
Je débarque
Date d'inscription: 2008-02-07
Messages: 4

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

"kernel-image-2.6.24.2-c7-r8-1.deb"  nickel avec etch cool

Question importante : on peut mettre un kernel debian etch sur une Dedibox? C'est testé ?

Dernière modification par altern (2008-02-13 18:49:46)

Hors ligne

 

#35 2008-02-13 19:19:05

dalgwen
Membre
Date d'inscription: 2008-02-13
Messages: 10

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Bonsoir tous,

Je vois dans ce fil une procédure d'install proposé par diou (merci au passage). Je crois avoir compris que je pouvais l'installer sur n'importe quelle machine, mais je voudrais être sur : puis je le mettre sur une ubuntu dapper (LTS) qui est actuellement en 2.6.17.6dedibox_r5_desktop ?
Autre chose dans la même veine, il me semble avoir lu un jour que la taille du fs /boot proposé par défaut lors de l'install (c'est mon cas) empêchait je-ne-sais-plus-quelle-opération de mise à jour : était-ce une maj vers une nouvelle version de ubuntu? ou un changement de noyau? Dans ce cas là je suis dans la mouise.

Hummm ... en fait la dedibox plante après mise à jour du kernel
---> système rescue ! sinon rien !!! sad

Oups, j'attends donc de tes nouvelles, ou un témoignage d'autres utilisateurs avant de me lancer là dedans...

Merci d'avance pour toutes réponses !

Hors ligne

 

#36 2008-02-13 19:24:22

Phach
Membres d'honneurs
Lieu: France
Date d'inscription: 2006-05-05
Messages: 986
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Jérémy a écrit:

La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box

perso je mettrai pas à jour. j'ai aucune tentative de brute force sur ssh.
j'ai des mots de passe corrects, aucun interet de risquer un plantage de la box en recompilant un noyau.

Dernière modification par Phach (2008-02-13 19:24:49)


http://bayimg.com/image/aakogaabp.jpg http://www.radioparadise.com/graphics/banner_80.gif

Hors ligne

 

#37 2008-02-13 21:24:49

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 947
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

J'ai recompilé le noyau d'une de mes 4 box , c passé nikel mais je ne vais pas prendre de risques pour les autres qui sont en services


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#38 2008-02-13 21:28:06

Gansta93
Membre
Lieu: Neuilly Plaisance (93)
Date d'inscription: 2007-10-29
Messages: 23
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

J'ai mis à jours, et ça roule nikel, mes deux site sur ma Dedibox n'ont aucun problème et je n'ai aucune alerte DMA pour l'Uptime.

Hors ligne

 

#39 2008-02-13 22:13:54

denzwell
Petit scarabé
Date d'inscription: 2007-09-14
Messages: 80

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Jérémy a écrit:

La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box

c'est ce qu'on appelle être fainéant, paresseux, voire même je dirai inconscient. hmm

Hors ligne

 

#40 2008-02-14 03:11:01

david96
Membre
Lieu: Isère
Date d'inscription: 2007-02-09
Messages: 17
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Merci pour l'info concernant la faille et big merci à Diou pour la procédure, ça marche nickel ! big_smile

Dernière modification par david96 (2008-02-14 03:12:30)

Hors ligne

 

#41 2008-02-14 03:23:57

olod
Maitre Jeidi
Date d'inscription: 2007-11-02
Messages: 313

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Jérémy a écrit:

La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box

L'exploit est utilisable par php/cgi, donc la moindre faille dans le moindre scripts permettra l'execution d'un backdoor php et donc, d'executer facilement du code sans ssh smile a toi de voir, mais le mieux est de maj, autant réduire les risques wink

Hors ligne

 

#42 2008-02-14 06:39:30

mumbly
Petit scarabé
Lieu: Cosne/Loire
Date d'inscription: 2007-01-09
Messages: 70
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

ok ! c'est bon, c'est passé sur une Ubuntu server 7.10
Je me suis encore fait avoir par le soucis de grub sur dedibox et Ubuntu (remettre un simple root=/dev/sda2 suffit et pas le root=xxxxxx-xxxx-xxxxx-xxxxxxxxx)
Plus d'info ici ----> http://www.mumblyworld.info/index.php?p … box-Ubuntu(regardez aussi les commentaires forts à propos !)


ISPConfig Forum Français : http://www.ispconfig.fr.nf  -  Blog Ubuntu Gnu/Linux : http://www.mumblyworld.info
Tracker bittorrent LIBRE : http://www.freetorrent.fr

Hors ligne

 

#43 2008-02-14 09:04:24

starkhay
Petit scarabé
Lieu: Drancy (93)
Date d'inscription: 2006-08-30
Messages: 55
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

J'ai peut-être mal lu mais comment connaître le numéro de partition  de la partition root ? Merci.

En ligne

 

#44 2008-02-14 09:49:32

shamankick
Membres d'honneurs
Lieu: Paris
Date d'inscription: 2006-08-24
Messages: 948
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Phach a écrit:

gregs50 a écrit:

Par contre, j e trouve déplorable que dedibox ne nous prévienne pas par mail...

heeu c'est pas à eux de faire ton boulot...

pfffff ça m'ennerve ce genre de réponses
Un mail a tes clients ça ne coute pas cher, par contre quand il s'agit de rouler des mécaniques avec
leur dernières fonctionalités a la mord moi le zob, ils en envoient du mail.

Toi on dirait que tu est de la famille Proxad, c'est toujours de la faute du client
(même si, comme dirait l'autre, "le probleme est souvent entre la chaise et l'ecran")


[x_o]  http://www.sub-machine.net ||| http://www.subflow.net ----- NEWBIE BLING BLING
UID 5

Hors ligne

 

#45 2008-02-14 09:58:24

Phach
Membres d'honneurs
Lieu: France
Date d'inscription: 2006-05-05
Messages: 986
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

shamankick a écrit:

Phach a écrit:

gregs50 a écrit:

Par contre, j e trouve déplorable que dedibox ne nous prévienne pas par mail...

heeu c'est pas à eux de faire ton boulot...

pfffff ça m'ennerve ce genre de réponses
Un mail a tes clients ça ne coute pas cher, par contre quand il s'agit de rouler des mécaniques avec
leur dernières fonctionalités a la mord moi le zob, ils en envoient du mail.

Toi on dirait que tu est de la famille Proxad, c'est toujours de la faute du client
(même si, comme dirait l'autre, "le probleme est souvent entre la chaise et l'ecran")

mais des failles y en a tous les jours... ils vont pas envoyer un mail pour te dire de mettre a jour telle application, voila comment faire...
faut un peu savoir etre autonome !

on voit des dizaines de mecs qui se reveillent aujourd'hui et qui découvrent l'existence d'un noyau sous linux et qu'il faut le mettre à jour ! arretons...
enfin bref... chacun son truc. moi je sais me débrouiller tout seul, ca a pas l'air d'etre le cas de tout le monde...


http://bayimg.com/image/aakogaabp.jpg http://www.radioparadise.com/graphics/banner_80.gif

Hors ligne

 

#46 2008-02-14 10:22:41

Jérémy
Membres d'honneurs
Date d'inscription: 2006-05-17
Messages: 947
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

denzwell a écrit:

Jérémy a écrit:

La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box

c'est ce qu'on appelle être fainéant, paresseux, voire même je dirai inconscient. hmm

Pk prendrais je le risque de planter mes box
Je suis un dev pro, je n'utilise aucun script externe donc je demande si j'ai un interet a prendre ce risque dans la mesure ou seul moi connais mes sources php et seuls moi est acces à mes box, certains ont fait la mise a jour et depuis ont des plantages

Je suis quand meme capable de prendre 2 minutes par Box pour faire la MAJ
PS: Pauvre trou de balle !

Dernière modification par Jérémy (2008-02-14 10:47:05)


ATTENTION : VHCS dispo en base n'est pas sécurisé !!!

Hors ligne

 

#47 2008-02-14 12:37:08

diou
Petit scarabé
Date d'inscription: 2008-02-03
Messages: 85

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Phach a écrit:

Un mail a tes clients ça ne coute pas cher, par contre quand il s'agit de rouler des mécaniques avec
leur dernières fonctionalités a la mord moi le zob, ils en envoient du mail.

disons surtout que ça leur éviterait pas mal de surcharge ensuite au niveau de l'assistance technique.

effectivement ça ne coûte rien de mettre en ligne une page de wiki avec 2-3 explications ou liens utiles et d'envoyer un petit mail général.
il devrait y avoir une liste officielle, car on est bien prévenu lors de l'inscription que sans réponse aux alertes de sécurité ils sont en droit de passer le serveur offline.

moi-même j'ai été victime de bruteforce de la part d'un autre client dedibox, j'ai lancé un abuse, mais sans aucune réponse... (un peu déçu sur ce coup).

il y a des failles tous les jours certes, mais concernant le noyau cela touche tout le monde.
et si ensuite on découvre qu'un petit malin a mis tout le parc dedibox down en exploitant la faille en série, de SD-1 à SD-15000, je ne vous raconte pas la réputation sur le net, même si ce ne sera pas implicitement la faute de dedibox.

Hors ligne

 

#48 2008-02-14 16:48:04

olod
Maitre Jeidi
Date d'inscription: 2007-11-02
Messages: 313

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Dédibox loue des servers : si y'a un problème niveau hardware ou distrib "remasterisé" dedibox, c'est leur problème.
Si le kernel est faillible, c'est a kernel.org que revient la tache de vous prevenir (et ils ont une newsletter)
Bref, ils ont mis un kernel en ligne corrigeant le bug, y devraient mailé les clients (une belle surcharge inutile de mails, entre les windows, les non linux, les inférieur a 2.6.17...) ? Ce serait bien pour nous (les concernés) pour les autres, c'est limite du spam quoi =/

Hors ligne

 

#49 2008-02-14 17:22:30

diou
Petit scarabé
Date d'inscription: 2008-02-03
Messages: 85

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

Je pense que la majorité des serveurs sont sous Linux non ? Il vaut mieux prévenir 1000 personnes de trop que devoir en guérir 20.
Ceux qui sont inférieurs à la 2.6.17 se diront peut-être "ah tiens, c'est bien, Dedibox prend soin des clients".
De toute façon la limite sera toujours floue. Ce n'est pas une question de responsabilité mais de prudence et d'information.
D'ailleurs la base de données dedibox doit sûrement contenir une référence à l'OS choisi lors de l'installation (cf page compte).

Hors ligne

 

#50 2008-02-14 18:57:42

Phach
Membres d'honneurs
Lieu: France
Date d'inscription: 2006-05-05
Messages: 986
Site web

Re: Attention : Faille très importante de sécurité dans les noyaux 2.6 !!!

diou a écrit:

Je pense que la majorité des serveurs sont sous Linux non ? Il vaut mieux prévenir 1000 personnes de trop que devoir en guérir 20.
Ceux qui sont inférieurs à la 2.6.17 se diront peut-être "ah tiens, c'est bien, Dedibox prend soin des clients".
De toute façon la limite sera toujours floue. Ce n'est pas une question de responsabilité mais de prudence et d'information.
D'ailleurs la base de données dedibox doit sûrement contenir une référence à l'OS choisi lors de l'installation (cf page compte).

mais le souci c'est que quand tu vois le nombre de messages de gars qui disent, "ouhaais la mise a jour à foiré", ou "ca reboot pas sur le bon kernel" etc, ben au final tu as deux fois plus de problemes qu'il y en aurait eu en réalité avec la faille.

et puis tout le monde ne tourne pas sous debian... donc le kernel recompilé sauce dedibox ne concerne pas tout le monde donc dans le tas tu auras des gars qui diront "ehh mais moi je fais quoi ca marche pas le .deb, je suis sous tartanpion-ux "


http://bayimg.com/image/aakogaabp.jpg http://www.radioparadise.com/graphics/banner_80.gif

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson