Le Forum Non Officiel de la DEDIBOX
Vous n'êtes pas identifié.
Merci bien diou pour les commandes, c'était rapide à faire et mon serveur est à jour maintenant (jusqu'à la prochaine faille? :p )
Hors ligne
j'ai gratouillé ceci moi:
http://www.billyboylindien.com/blog/sec … -vmsplice/
Hors ligne
diou a écrit:
J'ai mis à jour le noyau avec la release 8-1 sur Debian Etch, voici la procédure (simple) pour ceux qui veulent :
Code:
wget ftp://ftp.dedibox.fr/pub/dedibox/kernel/r8-1/C7-X86-32bits/kernel-image-2.6.24.2-c7-r8-1.deb dpkg -i kernel-image-2.6.24.2-c7-r8-1.deb update-grub rebootPuis attendre quelques minutes...
update-grub me semble important sinon on boot toujours sur l'ancien noyau, pourtant il n'est pas mentionné dans le wiki.
Vérifier ensuite avecCode:
uname -r
Merci pour cette procédure qui marche à merveille, reste à voir si ce kernel est stable ....
Par contre il faut impérativement penser que l'IPV6 est activé et qu'il faut mettre les règles adoc pour filtrer un minimum.
Personnellement, j e n'utilise pas "encore" ipv6 donc j'ai entré ces règles dans mon script iptables/ip6tables :
ip6tables -P INPUT DROP ip6tables -P OUTPUT DROP ip6tables -P FORWARD DROP echo " Flushing rules (ip6)" ip6tables --flush ip6tables --flush INPUT ip6tables --flush OUTPUT ip6tables --flush FORWARD ip6tables --flush -t mangle ip6tables --flush -t nat ip6tables --delete-chain
Par contre, j e trouve déplorable que dedibox ne nous prévienne pas par mail ! c'est quand même IMPORTANT
Dernière modification par gregs50 (2008-02-13 16:51:37)
Hors ligne
J'étais justement en train de me demander s'il n'y avait pas de mailing-list officielle pour ce genre de cas...
Dernière modification par diou (2008-02-13 17:09:07)
Hors ligne
gregs50 a écrit:
Par contre, j e trouve déplorable que dedibox ne nous prévienne pas par mail ! c'est quand même IMPORTANT
heeu c'est pas à eux de faire ton boulot...
puis ils ont informé sur les newsgroups, l'info a été relayé partout voila... c'est pas spécifique à dedibox ce probleme.
Hors ligne
Petit soucis sous Ubuntu Server dedibox :
Après install du nouveau kernel "kernel-image-2.6.24.2-c7-r8-1.deb"
puis :
update-grub
reboot
... rien de changé après le reboot : toujours sous noyau 2.6.21.1dedibox-r7 (pourtant grub boot sur le noyau 0 (default) qui correspond à 2.6.24.2)
Une idée ??? (MERCI !!!) ![]()
Hors ligne
La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box
Hors ligne
mumbly a écrit:
Petit soucis sous Ubuntu Server dedibox :
Après install du nouveau kernel "kernel-image-2.6.24.2-c7-r8-1.deb"
puis :
update-grub
reboot
... rien de changé après le reboot : toujours sous noyau 2.6.21.1dedibox-r7 (pourtant grub boot sur le noyau 0 (default) qui correspond à 2.6.24.2)
Une idée ??? (MERCI !!!)
Hummm ... en fait la dedibox plante après mise à jour du kernel
---> système rescue ! sinon rien !!! ![]()
Hors ligne
"kernel-image-2.6.24.2-c7-r8-1.deb" nickel avec etch ![]()
Question importante : on peut mettre un kernel debian etch sur une Dedibox? C'est testé ?
Dernière modification par altern (2008-02-13 18:49:46)
Hors ligne
Bonsoir tous,
Je vois dans ce fil une procédure d'install proposé par diou (merci au passage). Je crois avoir compris que je pouvais l'installer sur n'importe quelle machine, mais je voudrais être sur : puis je le mettre sur une ubuntu dapper (LTS) qui est actuellement en 2.6.17.6dedibox_r5_desktop ?
Autre chose dans la même veine, il me semble avoir lu un jour que la taille du fs /boot proposé par défaut lors de l'install (c'est mon cas) empêchait je-ne-sais-plus-quelle-opération de mise à jour : était-ce une maj vers une nouvelle version de ubuntu? ou un changement de noyau? Dans ce cas là je suis dans la mouise.
Hummm ... en fait la dedibox plante après mise à jour du kernel
---> système rescue ! sinon rien !!! sad
Oups, j'attends donc de tes nouvelles, ou un témoignage d'autres utilisateurs avant de me lancer là dedans...
Merci d'avance pour toutes réponses !
Hors ligne
Jérémy a écrit:
La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box
perso je mettrai pas à jour. j'ai aucune tentative de brute force sur ssh.
j'ai des mots de passe corrects, aucun interet de risquer un plantage de la box en recompilant un noyau.
Dernière modification par Phach (2008-02-13 19:24:49)
Hors ligne
J'ai recompilé le noyau d'une de mes 4 box , c passé nikel mais je ne vais pas prendre de risques pour les autres qui sont en services
Hors ligne
J'ai mis à jours, et ça roule nikel, mes deux site sur ma Dedibox n'ont aucun problème et je n'ai aucune alerte DMA pour l'Uptime.
Hors ligne
Jérémy a écrit:
La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box
c'est ce qu'on appelle être fainéant, paresseux, voire même je dirai inconscient. ![]()
Hors ligne
Merci pour l'info concernant la faille et big merci à Diou pour la procédure, ça marche nickel ! ![]()
Dernière modification par david96 (2008-02-14 03:12:30)
Hors ligne
Jérémy a écrit:
La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma box
L'exploit est utilisable par php/cgi, donc la moindre faille dans le moindre scripts permettra l'execution d'un backdoor php et donc, d'executer facilement du code sans ssh
a toi de voir, mais le mieux est de maj, autant réduire les risques ![]()
Hors ligne
ok ! c'est bon, c'est passé sur une Ubuntu server 7.10
Je me suis encore fait avoir par le soucis de grub sur dedibox et Ubuntu (remettre un simple root=/dev/sda2 suffit et pas le root=xxxxxx-xxxx-xxxxx-xxxxxxxxx)
Plus d'info ici ----> http://www.mumblyworld.info/index.php?p … box-Ubuntu(regardez aussi les commentaires forts à propos !)
Hors ligne
Phach a écrit:
gregs50 a écrit:
Par contre, j e trouve déplorable que dedibox ne nous prévienne pas par mail...
heeu c'est pas à eux de faire ton boulot...
pfffff ça m'ennerve ce genre de réponses
Un mail a tes clients ça ne coute pas cher, par contre quand il s'agit de rouler des mécaniques avec
leur dernières fonctionalités a la mord moi le zob, ils en envoient du mail.
Toi on dirait que tu est de la famille Proxad, c'est toujours de la faute du client
(même si, comme dirait l'autre, "le probleme est souvent entre la chaise et l'ecran")
Hors ligne
shamankick a écrit:
Phach a écrit:
gregs50 a écrit:
Par contre, j e trouve déplorable que dedibox ne nous prévienne pas par mail...
heeu c'est pas à eux de faire ton boulot...
pfffff ça m'ennerve ce genre de réponses
Un mail a tes clients ça ne coute pas cher, par contre quand il s'agit de rouler des mécaniques avec
leur dernières fonctionalités a la mord moi le zob, ils en envoient du mail.
Toi on dirait que tu est de la famille Proxad, c'est toujours de la faute du client
(même si, comme dirait l'autre, "le probleme est souvent entre la chaise et l'ecran")
mais des failles y en a tous les jours... ils vont pas envoyer un mail pour te dire de mettre a jour telle application, voila comment faire...
faut un peu savoir etre autonome !
on voit des dizaines de mecs qui se reveillent aujourd'hui et qui découvrent l'existence d'un noyau sous linux et qu'il faut le mettre à jour ! arretons...
enfin bref... chacun son truc. moi je sais me débrouiller tout seul, ca a pas l'air d'etre le cas de tout le monde...
Hors ligne
denzwell a écrit:
Jérémy a écrit:
La mise a jour est elle importante si aucun acces ssh n'est disponnible ?
Car je suis le seul sur ma boxc'est ce qu'on appelle être fainéant, paresseux, voire même je dirai inconscient.
Pk prendrais je le risque de planter mes box
Je suis un dev pro, je n'utilise aucun script externe donc je demande si j'ai un interet a prendre ce risque dans la mesure ou seul moi connais mes sources php et seuls moi est acces à mes box, certains ont fait la mise a jour et depuis ont des plantages
Je suis quand meme capable de prendre 2 minutes par Box pour faire la MAJ
PS: Pauvre trou de balle !
Dernière modification par Jérémy (2008-02-14 10:47:05)
Hors ligne
Phach a écrit:
Un mail a tes clients ça ne coute pas cher, par contre quand il s'agit de rouler des mécaniques avec
leur dernières fonctionalités a la mord moi le zob, ils en envoient du mail.
disons surtout que ça leur éviterait pas mal de surcharge ensuite au niveau de l'assistance technique.
effectivement ça ne coûte rien de mettre en ligne une page de wiki avec 2-3 explications ou liens utiles et d'envoyer un petit mail général.
il devrait y avoir une liste officielle, car on est bien prévenu lors de l'inscription que sans réponse aux alertes de sécurité ils sont en droit de passer le serveur offline.
moi-même j'ai été victime de bruteforce de la part d'un autre client dedibox, j'ai lancé un abuse, mais sans aucune réponse... (un peu déçu sur ce coup).
il y a des failles tous les jours certes, mais concernant le noyau cela touche tout le monde.
et si ensuite on découvre qu'un petit malin a mis tout le parc dedibox down en exploitant la faille en série, de SD-1 à SD-15000, je ne vous raconte pas la réputation sur le net, même si ce ne sera pas implicitement la faute de dedibox.
Hors ligne
Dédibox loue des servers : si y'a un problème niveau hardware ou distrib "remasterisé" dedibox, c'est leur problème.
Si le kernel est faillible, c'est a kernel.org que revient la tache de vous prevenir (et ils ont une newsletter)
Bref, ils ont mis un kernel en ligne corrigeant le bug, y devraient mailé les clients (une belle surcharge inutile de mails, entre les windows, les non linux, les inférieur a 2.6.17...) ? Ce serait bien pour nous (les concernés) pour les autres, c'est limite du spam quoi =/
Hors ligne
Je pense que la majorité des serveurs sont sous Linux non ? Il vaut mieux prévenir 1000 personnes de trop que devoir en guérir 20.
Ceux qui sont inférieurs à la 2.6.17 se diront peut-être "ah tiens, c'est bien, Dedibox prend soin des clients".
De toute façon la limite sera toujours floue. Ce n'est pas une question de responsabilité mais de prudence et d'information.
D'ailleurs la base de données dedibox doit sûrement contenir une référence à l'OS choisi lors de l'installation (cf page compte).
Hors ligne
diou a écrit:
Je pense que la majorité des serveurs sont sous Linux non ? Il vaut mieux prévenir 1000 personnes de trop que devoir en guérir 20.
Ceux qui sont inférieurs à la 2.6.17 se diront peut-être "ah tiens, c'est bien, Dedibox prend soin des clients".
De toute façon la limite sera toujours floue. Ce n'est pas une question de responsabilité mais de prudence et d'information.
D'ailleurs la base de données dedibox doit sûrement contenir une référence à l'OS choisi lors de l'installation (cf page compte).
mais le souci c'est que quand tu vois le nombre de messages de gars qui disent, "ouhaais la mise a jour à foiré", ou "ca reboot pas sur le bon kernel" etc, ben au final tu as deux fois plus de problemes qu'il y en aurait eu en réalité avec la faille.
et puis tout le monde ne tourne pas sous debian... donc le kernel recompilé sauce dedibox ne concerne pas tout le monde donc dans le tas tu auras des gars qui diront "ehh mais moi je fais quoi ca marche pas le .deb, je suis sous tartanpion-ux "
Hors ligne