mich interessiert folgendes. Ich betreibe einen Server mit SUSE 9.0 und Kernel 2.4.29. Die Kiste ist seit 370 Tagen online und macht absolut NULL Probleme. Da ich der einzige lokale Benutzer bin, habe ich den Kernel bisher nicht aktualisiert, da die zurückliegenden Sicherheitsmeldungen nur Lücken im Zusammenhang mit Angriffen von lokalen Benutzern aufwiesen - denke ich zumindest. Sollte ich trotzdem auf einen "modernen" Kernel umstellen. Wie gesagt, in der aktuellen Konfiguration läuft der Server einwandfrei (Apache, Tomcat, MySQL, Postfix, Cyrus, Spamassassi). Danke für Eure konstruktive Kritik
Kernel 2.4.29 noch sicher?
-
- Posts: 343
- Joined: 2003-02-05 11:26
- Location: München/Unterschleißheim
Kernel 2.4.29 noch sicher?
Einen schönen guten morgen an alle,
mich interessiert folgendes. Ich betreibe einen Server mit SUSE 9.0 und Kernel 2.4.29. Die Kiste ist seit 370 Tagen online und macht absolut NULL Probleme. Da ich der einzige lokale Benutzer bin, habe ich den Kernel bisher nicht aktualisiert, da die zurückliegenden Sicherheitsmeldungen nur Lücken im Zusammenhang mit Angriffen von lokalen Benutzern aufwiesen - denke ich zumindest. Sollte ich trotzdem auf einen "modernen" Kernel umstellen. Wie gesagt, in der aktuellen Konfiguration läuft der Server einwandfrei (Apache, Tomcat, MySQL, Postfix, Cyrus, Spamassassi). Danke für Eure konstruktive Kritik
mich interessiert folgendes. Ich betreibe einen Server mit SUSE 9.0 und Kernel 2.4.29. Die Kiste ist seit 370 Tagen online und macht absolut NULL Probleme. Da ich der einzige lokale Benutzer bin, habe ich den Kernel bisher nicht aktualisiert, da die zurückliegenden Sicherheitsmeldungen nur Lücken im Zusammenhang mit Angriffen von lokalen Benutzern aufwiesen - denke ich zumindest. Sollte ich trotzdem auf einen "modernen" Kernel umstellen. Wie gesagt, in der aktuellen Konfiguration läuft der Server einwandfrei (Apache, Tomcat, MySQL, Postfix, Cyrus, Spamassassi). Danke für Eure konstruktive Kritik
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: Kernel 2.4.29 noch sicher?
Spätestens dann, wenn es jemand schaffst, sich (wie hier öfter zu lesen) durch eine dämliche Lücke in irgendeinem PHP-Script Zugang zu verschaffen, bist du nicht mehr der einzige lokale User. Ohne weitere (grundlegende) Absicherung fällt es selbst Scriptkiddies dann ziemlich leicht, dern passenden Exploit anzuwenden.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 4
- Joined: 2006-04-10 08:43
Re: Kernel 2.4.29 noch sicher?
Solange dein System prima läuft solltest du kein Kernelupdate erwägen. Ich habe selbst noch Systeme mit 2.4.20 laufen. Und das bisher ohne einen erfolgreichen Hackangriff.
-
- Posts: 1878
- Joined: 2003-06-27 14:37
- Location: Germering
Re: Kernel 2.4.29 noch sicher?
Wer hat dir denn diese Weisheit beigebracht 8OHeffer wrote:Solange dein System prima läuft solltest du kein Kernelupdate erwägen. Ich habe selbst noch Systeme mit 2.4.20 laufen. Und das bisher ohne einen erfolgreichen Hackangriff.
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
-
- Posts: 1500
- Joined: 2002-12-04 10:22
- Location: 4. Server von rechts, 2. Reihe von oben
Re: Kernel 2.4.29 noch sicher?
Glückwunsch und weiterhin viel Glück .... ;):DHeffer wrote:Solange dein System prima läuft solltest du kein Kernelupdate erwägen. Ich habe selbst noch Systeme mit 2.4.20 laufen. Und das bisher ohne einen erfolgreichen Hackangriff.
Gruß Outi
-
- Posts: 774
- Joined: 2004-04-26 15:57
Re: Kernel 2.4.29 noch sicher?
Ein Relativ neuer Kernel sollte es deswegen schon noch sein mit entsprechenden Patches wie GRSec etc. ;) Aber die weisheit mit "Mir kann keiner was mit 2.4.20" is mal lustig :)
-
- Project Manager
- Posts: 11186
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Kernel 2.4.29 noch sicher?
IP-Adresse? http://www.rootforum.org/forum/viewtopic.php?t=26635Heffer wrote:Solange dein System prima läuft solltest du kein Kernelupdate erwägen. Ich habe selbst noch Systeme mit 2.4.20 laufen. Und das bisher ohne einen erfolgreichen Hackangriff.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.