Meestal is het rustig op kantoor na 5 uur?Origineel geplaatst door PCDOC
Blijkbaar wordt er niet veel geleecht
Dus heeft de server het ook rustig.
Of je hebt grote services draaien.
Meestal is het rustig op kantoor na 5 uur?Origineel geplaatst door PCDOC
Blijkbaar wordt er niet veel geleecht
Dus heeft de server het ook rustig.
Of je hebt grote services draaien.
Waneer je een eigen server draait alleen voor jezelf is het dan ook aan te bevelen om kernels te upgraden ??
Heb zo'n beetje begrepen dat je de kernel alleen kan hacken als je user bent van een systeem.
Server is nogal krachtig en doet enkel synchronization met andere file server (redundancy-redenen).Origineel geplaatst door PCDOC
Blijkbaar wordt er niet veel geleecht
Is't weer dicksize contest? Here we go:
frank@whiskey% uptime
00:14:05 up 311 days, 2:46, 1 user, load average: 0.02, 0.18, 0.23
frank@delta% uptime
00:14:38 up 260 days, 5:11, 1 user, load average: 0.59, 0.44, 0.44
frank@foxtrot% uptime
00:15:40 up 313 days, 22:54, 1 user, load average: 0.00, 0.00, 0.00
Allemaal productie webservers ...
Dit zijn neem ik aan geen bakken die direct aan het inet hangen want dan heb je toch enkele serieuse kernel problemen. Zo niet ben ik benieuwd hoe je je kernel upgrade zonder te rebooten.Origineel geplaatst door luser
FreeBSD:
[root@nobody ~]# uptime
2:51AM up 170 days, 6:36, 2 users, load averages: 0.00, 0.00, 0.00
[root@nobody ~]#
Slack:
root@someone:~# uptime
02:46:11 up 83 days, 2:52, 1 user, load average: 0.34, 0.41, 0.43
root@someone:~#
De ptrace-affaire is het laatste echte kernel probleem wat ik me kan herrineren. Dus op welke serieuze kernel problemen wil je luser wijzen?
Ja en hoelang geleden was die ptrace affaire?Origineel geplaatst door Booster
De ptrace-affaire is het laatste echte kernel probleem wat ik me kan herrineren. Dus op welke serieuze kernel problemen wil je luser wijzen?
Minder dan 300 dagen . (niet gericht aan luser, maar aan frankske)
Laatst gewijzigd door EgoH; 16/08/03 om 19:19.
root@someone:~# uname -a
Linux someone 2.4.20-grsec #1 Mon Mar 3 07:52:19 CET 2003 i686 unknown
root@someone:~#
Btw, het is niet alleen de kernel die telt
De (web)servers van luser halen de 300 dagen uptime ook bij lange na niet. Het is mij dus een raadsel welk punt je exact wilt neerzetten.
Wat exacter, ptrace is geloof ik de tweede helft van maart voor het eerst in-the-wild gesignaleert. Dat is 5 maanden geleden, reken even met 30 dagen per maand, dat is 150 dagen.
Daarnaast waren er voor de ptrace exploit ook workarounds waarbij geen reboot nodig was. Dat de machine geen kernel-patch heeft gehad wil dus niet aangeven dat hij vurnerable is.
En dan laat ik de opties wat security-patches voor de kernel nog even onaangebroken.
Dan zouden we dus nog een stap terug moeten doen in de tijd, naar een eerdere kernel-exploit. En dat is dan denk ik zeker wél 300+ dagen geleden.
Die ptrace was local-exploit, geen remote, en door onze vserver/capabilities setup zijn we niet kwetsbaar, aangezien de ptrace exploit vanuit een vserver niet werkt, en geen enkele klant een account heeft op de "hoofd" vserver...Origineel geplaatst door EgoH
Ja en hoelang geleden was die ptrace affaire?
Minder dan 300 dagen . (niet gericht aan luser, maar aan frankske)
Voel mij beetje zielig:
Hehe, wacht maar tot de uptime niet meet in een 32bit int past, dan zit je met een probleem .[root@rose root]# uptime
8:00am up 137 days, 1:04, 3 users, load average: 0.06, 0.01, 0.02
[root@rose root]#
bij mij betreft het een bestanden server die al ruim 2 jaar up is
gelukkig zonder spannings uitval daar is een upc voor die het 2 weken volhoud en speciaal voor de bestanden server is aangeschaft hij hangt dan ook niet aan internet
Redhat 5.1
13:07 pm up 744 days, 14:06, 1 user, load average: 0.00, 0.00, 0.00