Category: Linux

Samba Sicherheitslücke

Die Samba Entwickler haben am 1.10 drei Patches veröffentlicht, die schwere Sicherheitsfehler beim Samba File Server beheben sollen. Unter Umständen werden DOS-Attacken ermöglicht, Passwörter im Klartext angezeigt oder ein unberechtigter Zugriff auf das gesamte Dateisystem zugelassen.

Detaillierte Informationen zum Beispiel bei golem.de oder samba.org

Kurztipp: Anzahl der Dateien per Shell in einem Ordner zählen

Willst du unter Linux schnell per Shell die Anzahl der Dateien in einem Ordner herausfinden, ist
folgender Befehl gut geeignet. Es werden auch alle Unterordner unter diesem Pfad durchsucht.

find /home/user/ordner -type f | wc -l

Samba 3.4 veröffentlicht

Die Entwickler des freien Datei- und Druckserver Samba haben Version 3.4 veröffentlicht. Achtung: Das Standard-Backend-Passwort für passdb wurde in “tdbsam” anstatt “smbpasswd” geändert.
Neu ist weiters die Mit-Auslieferung von Samba 4. Sowohl Samba 3 als auch Samba 4 können parallel laufen und sich Aufgaben teilen.

Samba 3.4 Release Notes

Postfix 2.6.0 veröffentlicht

Der von mir bis jetzt primär eingesetzte MTA Postfix hat nun die Version 2.6.0 erreicht. Neu hinzugekommen sind der Multi-Instanzmodus, TLS (SSL) unterstützt nun Elliptic Curve Encryption. Weiters unterstützt der Milter Client nun Sendmail 8.14 Milter Anfragen, von “remote” empfangene Mails werden keine Header mehr hinzugefügt.

Mit dem Multi-Instanzmodus kann z.B die Zustellung von lokalen Mails in einer anderen Instanz laufen als Mailempfang aus dem Internet. Jede Instanz hat ein eigenes Konfigurationsverzeichnis, Queue und Daten Dateien.

Postfix Ankündigung

fli4l in Version 3.4.0 verfügbar

Das fli4l Team hat eine neue stabile Version von fli4l veröffentlicht.

Die DNS- und DHCP-Dienste wurden aus dem Paket “base” in ein eigenes Paket “dns_dhcp” ausgelagert.Damit kann zwischen dem DHCP-Dienst “dnsmasq” oder ”isc-dhcpd” gewählt werden. Weiters wurde der Support für mehrere DNS-Domains sowie die Unterstützung von Reverse-Lookups und der Delegation von DNS-Abfragen und Reverse-Lookups an andere DNS-Server integriert. Durch das neue VPN Paket sind im Paketfilter auch tun-Gerätenamen möglich

DynDns Updates sind nun auch per https möglich, unnötige Updates werden verhindert indem die momentan registrierte IP-Adresse nach einem Reboot abgefragt wird. Zu häufige Updates in einem gewissen Zeitraum können ansonsten zur Blockierung des DynDns Accounts seitens des DynDns Betreibers führen.

Download fli4l

Linux Kernel mit Sicherheitslücke

Wie heise.de berichtet soll durch ein Problem im Linux Kernel für den CIFS Client es möglich sein, dass ein manipulierter SMB Server ein System komprimitieren oder abstürzen lassen kann. Der Fehler soll nur beim mounten möglich sein und durch einen zu kleinen Puffer in der Funktion CIFSTCon veursacht werden.

Artikel bei heise.de

OpenSSL Sicherheits-Update

Mit der OpenSSL Version0.9.8k wurden drei Sicherheitslücken geschlossen.

  • ASN1 printing crash
    Betroffen sind SSL Server, Clients und S/MIME Software.
  • Incorrect Error Checking During CMS verification
    Durch diesen Fehler können Attribute eines Zertifikats fehlerhafterweise als gültig erscheinen
  • Invalid ASN1 clearing check
    Betriebssysteme bei denen sizeof(long) < sizeof(void *) gilt, wie zum Beispiel Windows 64 Bit Versionen,
    kann es zum Absturz der Anwendung führen.

Weitere Infos im OpenSSL Security Advisory vom 25.3.2009

Backup auf Windows Rechner mit cwRsync

Mit cwRsync (ein Paket aus Rsync und Cygwin) können auch Windows Rechner mit dem Rsync Algorithmus Dateien sichern bzw. synchronisieren.

Im konkreten Anwendungsfall soll mit diesem Paket Dateien von einem Linux Rechner (Webserver) auf einen Windows PC synchronisiert werden. Dazu muss der Webhoster natürlich SSH und Rsync anbieten / erlauben.

Mehr lesen »

Bash 4.0 veröffentlicht

Die freie Unix/Linux-Shell Bourne Again Shell wurde von der GNU Foundation in der Version 4 veröffentlicht.

Neben Fehlerbeseitigungen wurde auch eine neue Ausgabeumleitung &>> eingeführt. Diese leitet die Standardausgabe und Fehlerkanäle gleichzeitig in eine Datei.

Liste der Neuerungen
Download Bash 4.0

Linuxwochen 2009

Linuxwochen veröffentlichte ihren Zeitplan für 2009

Klagenfurt am 18. März 2009 in der Universität Klagenfurt
Krems am 15. April 2009 in der Donau Uni Krems
Wien am  16. bis 18. April 2009 im Rathaus Wien
Linz vom 23. bis 25. April 2009 in der Kunstuniversität Linz
Graz am 25. April 2009 in der Fachhochschule  Joanneum
Salzburg am 5. Mai 2009 in der Fachhochschule Salzburg
Eisenstadt vom 8. bis 9. Mai 2009 in der Fachhochschule Eisenstadt

Das genaue Programm steht noch nicht fest, für die Termine in Graz, Linz und Wien werden noch Referenten gesucht.

Linuxwochen

Image | WordPress Themes | Blogverzeichnis - Blog Verzeichnis bloggerei.de | Bloggeramt.de | Blog Top Liste - by TopBlogs.de