symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Denial-of-Service-Bug in Solaris' NFS-Server
Veröffentlicht durch tbf am Donnerstag 30. Oktober, 11:15
Aus der auch-Solaris-ist-auch-nur-Software Abteilung
Security Sun hat einen Fehler in Solaris' NFS-Server isoliert, welcher Denial-of-Service-Attacken erlaubt, ja sogar zum Systemneustart führt. Patches stehen bereit. Was aber nicht nur Heise aufregt, ist der Umstand, dass Sun den Fehler ausschliesslich als Bug in der Client-Software betrachtet.

Sinngemäss schreibt Sun: "Um das Problem zu beheben, wartet einfach zum Kernel-Panic, dann sucht Ihr den Client und patcht ihn. Wenn der Client unauffindbar ist, spielt ihr halt einfach an /etc/exports. Ein kleines Read-Only-Flag und Ruhe ist. Naja, erst wenn dass nicht hilft, müsst Ihr euch die absurde Uptime (die wegen dem Panic eh schon geplatzt ist!) versauen und den Server-Kernel patchen." Der Autor wundert sich nur: Sun sieht sich und Solaris als Hochverfügbarkeitslösung, das Beste vom Besten, rechtfertigt so die exorbiaten Preise für die schnarchlangsamen UltraSparc-Server. Und dann ist ein Null-Pointer-Zugriff im Server-Kernel, der zum Kernel-Panic führt, ein clientseitiges Problem? Für wie dumm hält Sun seine Fangemeinde?

Passives Radar vorm Durchbruch | Druckausgabe | Pacman für Excel  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Fehler in Solaris' NFS-Server
  • Heise aufregt
  • Mehr zu Security
  • Auch von tbf
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Sun, no fun, and nothing geht done (Score:2, Interessant)
    Von dino (neil@franklin.ch.remove) am Thursday 30. October, 12:21 MET (#1)
    (User #32 Info) http://neil.franklin.ch/
    Der Spruch ist inzwischen ueber 10 jahre alt. War schon der Lieblingsspruch in der NeXT Gemeinde, wenn NeXT wieder Sun eine grosse Site abgenommen hatte.

    Fuer Leute die damals nicht alt genug waren um das mitzubekommen, original war es ein verbastelter Sommerhit Songtitel namens "Sun, fun and nothing to do".
    --
    hardware runs the world, software controls the hardware,
    code generates the software, have you coded today

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen