Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Rafael Mentz Aquino
Oi, Pessoal, Eu mesmo tenho um servidor em 4.x rodando, em um cliente antigo que exporadicamente pede algum suporte, e por N motivos não sofreu intervenção de atualizações (principalmente $$). A conexão se dá por túnel, mas outras brechas podem existir. Concordo com o Patrick. Tá cheio de BSD

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Pedro Madsen
Como o Patrick disse, a estabilidade dos 4.X mantém muitos deles rodando e é muito comum o "deixa quieto que tá rodando"... já vi infras FreeBSD rodando por 10 anos sem manutenção, tudo 4.X. Abs, Em 30 de junho de 2011 17:15, mantunes escreveu: > Tudo bem, > > Pelo menos o cara deveria usar ace

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico mantunes
Tudo bem, Pelo menos o cara deveria usar acesso via OpenVPN SSH somente via rede interna, já evitava muita coisa. Em 30 de junho de 2011 17:11, Patrick Tracanelli escreveu: > Tem mais FreeBSD 4 no brasil do que a maioria imagina. O releng 4 foi o maior > da história do FreeBSD, extremamente est

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Marcelo Gondim
HahAhah olha quem tem ainda rodando uma versão dessa tem mais é que ser invadido mesmo pra aprender à cuidar melhor do servidor. rsrsrsrsr To ficando igual ao Irado ahahahah Em 30/06/2011 16:45, Christopher Giese - BSDUX escreveu: > Salve Lista > > Nao quero acreditar que alguem ae tenha algum s

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Patrick Tracanelli
Tem mais FreeBSD 4 no brasil do que a maioria imagina. O releng 4 foi o maior da história do FreeBSD, extremamente estável e um porto seguro para muitos por muito tempo devido a instabilidade geral do inicio da serie 5. E como a máxima em time q esta ganhando no de mexe se aplica muito ao FreeBS

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Luiz Gustavo S. Costa
Dae Kabelo !!! Cara: FreeBSD h4x.localdomain 4.11-RELEASE Família 4.x ... eu também acredito que não tenha ninguém rodando um 4.x por ai... pelo menos apontando para fora, senão é o mesmo que deixar uma porta de papel protegendo a casa. Não tem nem mais correção pra essas versões.. não tem senti

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico mantunes
é brincadeira alguém ter ele ainda instalado. Em 30 de junho de 2011 16:53, Alessandro de Souza Rocha escreveu: > ainda bem so tenho rodando 5.4. > alessandro@dibal:/home/alessandro> ssh -V > OpenSSH_5.4p1 FreeBSD-20100308, OpenSSL 0.9.8n 24 Mar 2010 > > alessandro@nscastro:/home/alessandro> ssh

Re: [FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Alessandro de Souza Rocha
ainda bem so tenho rodando 5.4. alessandro@dibal:/home/alessandro> ssh -V OpenSSH_5.4p1 FreeBSD-20100308, OpenSSL 0.9.8n 24 Mar 2010 alessandro@nscastro:/home/alessandro> ssh -V OpenSSH_5.4p1 FreeBSD-20100308, OpenSSL 0.9.8q 2 Dec 2010 %ssh -V OpenSSH_5.2p1 FreeBSD-20090522, OpenSSL 0.9.8k 25 Mar

[FUG-BR] Exploit pornto para ssh 3.5p1

2011-06-30 Por tôpico Christopher Giese - BSDUX
Salve Lista Nao quero acreditar que alguem ae tenha algum servidor rodando com openssh 3.5p1 Mas se por ventura tiver melhor atualizar urgentemente pq na net ja tem ate "brinquedo pronto" para ele ;) http://lists.grok.org.uk/pipermail/full-disclosure/2011-June/081722.html Att Christop