Lees jij binary? Ik lees octaal![]()
Likes: 0
Lees jij binary? Ik lees octaal![]()
blehje snapt wat ik bedoel ..
en er had moeten staan de binary en bedoel niet de binary code 010101 . Blijft krom![]()
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Grr die stome up2date wil niet update![]()
Dat word dus weer handmatich installeren, normaal geen problemen mee maar als dit fout gaat werkt me mail niet meer
Edit: Is er voor postfix eigenlijk een update of geld dit voor sendmail zelf?? wand ik heb sendmail via postfix![]()
Laatst gewijzigd door SebastiaanStok; 24/03/06 om 10:29.
Park The Hosting Manager - your friend in hosting software
Omdat sendmail ieder jaar wel een keer lek is en heeft bewezen niet veilig te zijn. Ik heb dan ook het gevoel dat er genoeg private exploits voor sendmail beschikbaar zijn op dit moment. De kans dat er iemand met je box gaat lopen kloten is gewoon veel te groot, zeker omdat er veel goede alternatieven zijn.Oorspronkelijk geplaatst door Mikey
Zit nu me zelf af te vragen of ik serieus hierop in moet gaan, ik weet wat er rond zwerft aan exploits, mocht je dit in twijfel trekken... Kan je dan ook alleen vertellen dat ik een van de oprichters geweest ben van een niet nader te noemen security fora. Het is altijd hoe je er mee om gaat, hoeveel mensen hoor je wel niet zeggen dat fcore* standaard out of the box slecht en insecure is. Is het niet zo dat de schil en alles eromheen in principe hetzelfde is als een andere flavor. Dat er veel goede alternatieven zijn wil nog niet de regel zijn dat een produkt wat in het verleden een reputatie behaald heeft per definitie altijd slecht zal zijn of blijven. Het vergt alleen onderhoud en tijd.Oorspronkelijk geplaatst door MikeN
Neem als voorbeeld phpbb, hoe vaak de mndere hosters wel niet de dupe zijn van dit pakket, waar ligt hier het probleem en sterker nog waarom blijft men het nog steeds gebruiken ?
Maar dit is mijn keus, en heb voor mezelf bepaalde redenen waarom ik bepaalde MTA's verkies boven een andere MTA voor een bepaalde job.
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
MikeN kan wel eens gelijk hebben dat er misschien teveel private exploits in de omloop zijn.
Enkele jaren terug was ik een van de scriptkiddo's die het leuk vonden om andermans exploits te gebruiken en zichzelf een hacker te noemen.
Ik heb in die tijd veel geleerd van security en weet dat er private exploits in de omloop zijn die niet iedereen heeft, ook niet een of ander security forum.
Zeker, wel meerderen.Oorspronkelijk geplaatst door HostServe
![]()
Haha, XP was echt lachuh!Oorspronkelijk geplaatst door phreak
Vooral hoe de botjes terug ge-"0wned" werden
Maar goed, er gaat al jaren een gezegde rond: Installeer Sendmail op een machine als je vreest je rootwachtwoord te vergeten.
--
VEVIDA Services, http://www.vevida.com
Blijkbaar ken je mijn achtergrond, connecties etc etc beter dan ik zelf.Oorspronkelijk geplaatst door HostServe
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Jup, en het trieste is sommige houden zich er nu nog STEEDS mee bezig (Vooral die gekke zweden o.a.) Die hebben de boot naar volwassenheid echt geimist.Oorspronkelijk geplaatst door phreak
Maar om even terug te komen op de discussie: MTA van keuze? Persoonlijk ben ik helemaal verliefd op Postfix, heb echter geen moeite om met QMail of Exim om te gaan.
Er zijn zoveel bugs gevonden in sendmail de laatste paar jaren, waarvan meerdere malen kritiek.
Wat betreft de private exploits kan men heel simpel zijn, tuurlijk zijn er altijd private exploits (0 days) in de ronde die waarschijnlijk veel meer schade kunnen aanrichten dan 'maar een sendmail' lekje. Meestal worden ze pas ontdekt als een stel scriptkids die zooi in handen krijgt en er gelijk mass scanners voor bouwt om zo hun ddos bots stal mee te vullen. Daarna pikt een of andere honeypot ze op en het hek is van de spreekwoordelijke dam.
Wat betreft Mikey's punt over dat fedora core standaard insecure zou zijn sluit ik me bij aan. Het ligt er maar net aan hoe je het OS installeert en inricht en welke functie het betrekt. Het OpenBSD fabeltje van "Not a Remote hole in the install in balbla years" vind ik dus echt b*llshit. Het OS installeert gewoon NIETS. Ja woo, een OpenSSH daemon. Nou als je standaard FC4 installeert met alleen SSH naar buiten toe open gebeurt er ook vrij weinig met je box.
Overgins nog een algemene opmerking; je kan nog zo dicht met je neus bovenop de 31337 underground h4x0r security fora's/IRC/enz zitten, maar exploits zijn maar een klein onderdeel van je totale security. Het is leuk natuurlijk als je weet wat er allemaal rondzweeft aan exploits maar als je de rest ook niet goed op orde hebt val je net zo gemakkelijk ten prooi als dat je b.v. een remote sendmail zou draaien uit 1980. (Bij wijze van).
Waarom zoveel mensen nog phpBB gebruiken? Persoonlijk denk ik gebruiksgemak, phpBB is makkelijk te installeren voor de beginnende users en dat is precies wat de mensen willen. Lekker simpel, en het verspreid zich snel rond als het ease of use is. Security is voor een meerderheid van end users een 2e als het maar lekker makkelijk is.
Just my 2 cents.