Die Samba Entwickler haben am 1.10 drei Patches veröffentlicht, die schwere Sicherheitsfehler beim Samba File Server beheben sollen. Unter Umständen werden DOS-Attacken ermöglicht, Passwörter im Klartext angezeigt oder ein unberechtigter Zugriff auf das gesamte Dateisystem zugelassen.
Detaillierte Informationen zum Beispiel bei golem.de oder samba.org
Willst du unter Linux schnell per Shell die Anzahl der Dateien in einem Ordner herausfinden, ist
folgender Befehl gut geeignet. Es werden auch alle Unterordner unter diesem Pfad durchsucht.
find /home/user/ordner -type f | wc -l
Die Entwickler des freien Datei- und Druckserver Samba haben Version 3.4 veröffentlicht. Achtung: Das Standard-Backend-Passwort für passdb wurde in “tdbsam” anstatt “smbpasswd” geändert.
Neu ist weiters die Mit-Auslieferung von Samba 4. Sowohl Samba 3 als auch Samba 4 können parallel laufen und sich Aufgaben teilen.
Samba 3.4 Release Notes
Der von mir bis jetzt primär eingesetzte MTA Postfix hat nun die Version 2.6.0 erreicht. Neu hinzugekommen sind der Multi-Instanzmodus, TLS (SSL) unterstützt nun Elliptic Curve Encryption. Weiters unterstützt der Milter Client nun Sendmail 8.14 Milter Anfragen, von “remote” empfangene Mails werden keine Header mehr hinzugefügt.
Mit dem Multi-Instanzmodus kann z.B die Zustellung von lokalen Mails in einer anderen Instanz laufen als Mailempfang aus dem Internet. Jede Instanz hat ein eigenes Konfigurationsverzeichnis, Queue und Daten Dateien.
Postfix Ankündigung
Das fli4l Team hat eine neue stabile Version von fli4l veröffentlicht.
Die DNS- und DHCP-Dienste wurden aus dem Paket “base” in ein eigenes Paket “dns_dhcp” ausgelagert.Damit kann zwischen dem DHCP-Dienst “dnsmasq” oder ”isc-dhcpd” gewählt werden. Weiters wurde der Support für mehrere DNS-Domains sowie die Unterstützung von Reverse-Lookups und der Delegation von DNS-Abfragen und Reverse-Lookups an andere DNS-Server integriert. Durch das neue VPN Paket sind im Paketfilter auch tun-Gerätenamen möglich
DynDns Updates sind nun auch per https möglich, unnötige Updates werden verhindert indem die momentan registrierte IP-Adresse nach einem Reboot abgefragt wird. Zu häufige Updates in einem gewissen Zeitraum können ansonsten zur Blockierung des DynDns Accounts seitens des DynDns Betreibers führen.
Download fli4l
Wie heise.de berichtet soll durch ein Problem im Linux Kernel für den CIFS Client es möglich sein, dass ein manipulierter SMB Server ein System komprimitieren oder abstürzen lassen kann. Der Fehler soll nur beim mounten möglich sein und durch einen zu kleinen Puffer in der Funktion CIFSTCon veursacht werden.
Artikel bei heise.de
Mit der OpenSSL Version0.9.8k wurden drei Sicherheitslücken geschlossen.
- ASN1 printing crash
Betroffen sind SSL Server, Clients und S/MIME Software.
- Incorrect Error Checking During CMS verification
Durch diesen Fehler können Attribute eines Zertifikats fehlerhafterweise als gültig erscheinen
- Invalid ASN1 clearing check
Betriebssysteme bei denen sizeof(long) < sizeof(void *) gilt, wie zum Beispiel Windows 64 Bit Versionen,
kann es zum Absturz der Anwendung führen.
Weitere Infos im OpenSSL Security Advisory vom 25.3.2009
Mit cwRsync (ein Paket aus Rsync und Cygwin) können auch Windows Rechner mit dem Rsync Algorithmus Dateien sichern bzw. synchronisieren.
Im konkreten Anwendungsfall soll mit diesem Paket Dateien von einem Linux Rechner (Webserver) auf einen Windows PC synchronisiert werden. Dazu muss der Webhoster natürlich SSH und Rsync anbieten / erlauben.
Mehr lesen »
Die freie Unix/Linux-Shell Bourne Again Shell wurde von der GNU Foundation in der Version 4 veröffentlicht.
Neben Fehlerbeseitigungen wurde auch eine neue Ausgabeumleitung &>> eingeführt. Diese leitet die Standardausgabe und Fehlerkanäle gleichzeitig in eine Datei.
Liste der Neuerungen
Download Bash 4.0
Linuxwochen veröffentlichte ihren Zeitplan für 2009
Klagenfurt am 18. März 2009 in der Universität Klagenfurt
Krems am 15. April 2009 in der Donau Uni Krems
Wien am 16. bis 18. April 2009 im Rathaus Wien
Linz vom 23. bis 25. April 2009 in der Kunstuniversität Linz
Graz am 25. April 2009 in der Fachhochschule Joanneum
Salzburg am 5. Mai 2009 in der Fachhochschule Salzburg
Eisenstadt vom 8. bis 9. Mai 2009 in der Fachhochschule Eisenstadt
Das genaue Programm steht noch nicht fest, für die Termine in Graz, Linz und Wien werden noch Referenten gesucht.
Linuxwochen