Зарегистрированные пользователи могут добавлять новости и вести свои блоги на сайте - используйте "Разместить"->"Блог" в меню "Навигация".
ENcrypted's picture

Автоматические mount/umount шифрованного $HOME на OpenBSD

ВНИМАНИЕ:
В нижеприведенном тексте и коде могут содержаться ошибки, описанное следует рассматривать как концепцию.

Принцип работы заключается в следующем: после входа в систему домашний каталог расшифровывается и автоматически монтируется, после выхода - обратный процесс.

asphix's picture

Прикручиваем Zend Optimizer к OpenBSD 4.3

Встала задача поднять php-скрипт популярного магазина. В технических требованиях значилось "Zend Optimizer 2.6+". Немного поупиравшись, в итоге получилось примерно следующее:

Т.к. магазин работает на MySQL - ставим недостающий пакет:

pkg_add php5-mysql-5.2.5

Далее..

ENcrypted's picture

Отказ в обслуживании в OpenBSD 4.5 и ранних версиях

На этот раз ошибка, а точнее небольшое упущение со стороны девелоперов в PF.

Баг затрагивает в принципе все версии OpenBSD, в которые вошел PF.

Атакующий при помощи специально сформированного IP пакета может вызвать отказ в обслуживании.

Публичного эксплоита пока нету, но его нетрудно сделать самому.

Баг проверен(эксплоит) на OpenBSD 4.3 .

За патчами заходим на http://www.openbsd.org/errata.html

alfss's picture

Перевод интервью с директором OpenBSD foundation.

OpenBSD Foundation анонсировала о начале своей работы еще 25 Июля 2007. Kenneth Westerback (KRW @), один из директоров фонда,  на OpenCON дал интервью Undeadly о истории, целях и работе, проделанной Фондом.

Eudgen's picture

В OpenBSD появилась поддержка CPU affinity

Для OpenBSD реализована возможность явного указания какой процесс (или, точнее, поток выполнения) на каком процессоре должен выполняться. Данный код не войдёт в уже ушедший на печать релиз OpenBSD 4.5, официальный выход которого намечен на 1 мая этого года. Зато сей затрагивающий весьма тонкие моменты в ядре код пройдёт проверку в течение полугода до создания и заморозки ветки OpenBSD 4.6.

alfss's picture

Driver for M-Audio Revolution 5.1,7.1 M-Audio Audiophile 192

Драйверу для звуковых карт M-Audio Revolution 5.1, M-Audio Revolution 7.1, M-Audio Audiophile 192 требуется помощь в тестировании.
Если кто имеет в наличии данное железо - просьба помочь в тестировании.

Автор:Шадчин А.В.
e-mail:ShadchinAV@mail.ru

Скачать можно здесь:
http://github.com/Koba/envyht/tree/master

Предварительный заказ 4.5

Доступен предварительный заказ OpenBSD 4.5 В релизе нас ожидает много нового и замечательного - видеодрайвера с ускорением, OpenSSH 5.2, LDoms Virtualization, получение информации с помощью pflow(4) NetFlow,совместимость с серв

V's picture

Отказ в обслуживании в OpenBSD

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в проверке входных данных в функции "aspath_prepend()" в usr.sbin/bgpd/rde_attr.c при преобразовании собственного AS пути в длинный AS путь. Атакующий может передать специально сформированные данные, что приведет к отказу системы в обслуживании.

Уязвимые версии: 4.3,4.4

Заплатки:

polatov's picture

Контроллер домена на OpenBSD 4.4+Samba 3.0.31

Настраивал OpenBSD 4.4 + Samba 3.0.31. Но думаю, что данный мануал может также подойти к большинству linux дистрибутивов.
Практически вся работа сводится к настройке /etc/samba/smb.conf. Обошелся чистой самбой, без winbind, ldap

alfss's picture

QctopusQL 1.0-rc0

Программа для управления PostgreSQL базой Exim.

Написана на Qt4.

http://alfss.github.com/qctopusql/

alfss's picture

Anders Magnusson приглашает к тестированию PCC

The first step of the development of PCC made possible by donations via BSD Fund is complete and I would like to invite people to start testing PCC more heavily. Some of the changes have been quite substantial and I may have introduced some new bugs.

I think the support for GCC-specific extensions should be quite good now, even though most attributes are simply parsed and ignored. The only useful target to currently test is i386. Others are coming but not yet complete.

alfss's picture

Attansic L1 gigabit ethernet driver

В ядро добавлен драйвер для "Attansic L1".

Написан Pyun YongHyeon для FreeBSD, портатирован под DragonFlyBSD Sepherosa Ziehau 
и теперь портирован под OpenBSD Kevin Lo(kevlo@).

http://marc.info/?l=openbsd-cvs&m=123208208619007&w=2

alfss's picture

incorrect DSA verification checks

Обход подтверждение DSA DNSSEC подписи в Bind.

 

Подробная информация:

https://www.isc.org/node/373

Патчи:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.3/common/008_bind.patch

ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.4/common/008_bind.patch

alfss's picture

Incorrect checks for malformed signatures

Были обнаружены ошибки в версиях OpenSSL до 0.9.8j.



Нападаюший может обойти подтверждение свидетельства DSA/ECDSA и провести атаку на SSL/TLS соединение.К счастью,DSA и свидетельство ECDSA редко используется на практике.

 

Информация по проблеме.

http://www.openssl.org/news/secadv_20090107.txt

Патчи

ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.3/common/007_openssl.patch

ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.4/common/007_openssl.patch

BSDanywhere 4.4 released

BSDanywhere на основе OpenBSD 4.4 наконец вышла из rc-статуса и, как запланировано, отправилась в релиз.

Syndicate content