We are in the process of migrating this forum. A new space will be available soon. We are sorry for the inconvenience.

a falha de segurança SSH


bernardo11
02-08-09, 0:14
Boa noite,

Para a próxima vez que uma falha deste género for detectada a OVH tem de fazer passar a mensagem e divulgar os patchs aos seus clientes via email (por exemplo), neste momento estão muitos servidores com esta falha por corrigir, e outros já foram pelo que eu tive conhecimento mesmo hackados.

oles@ovh.net
09-07-09, 15:20
Olá,

Há 2 dias começamos a escutar alguns rumores sobre um eventual
bug de segurança no ssh. Prontamente, por precaução, disponibilizámos
um patch para uma distribuição (a história de actualizar a versão do SSH).

Hoje, não temos mais novidades acerca do rumor. Não sabemos sequer
se a falha existe realmente. Talvez nos dias que virão saberemos mais
alguma coisa, ou talvez não.
Resumindo, neste momento a ameaça não é muito grave.
E as nossas equipas estão lá para vigiar o estado das coisas e manter-vos
ao corrente. Possuimos sistemas de detecção de scans que bloqueiam
em tempo real os scans a partir da internet.
Se a falha existe, ela será tornada pública e rapidamente procederemos ao
necesário para a corrigir (como já o fizemos no passado dezenas de vezes).
Se não existir, ao menos já tem uma nova versão do sshd no servidor

Esperar para ver

Amigavelmente,
Octave