HagK.network
& security solutions


best view with Konqueror
powered by Linux 2.4
under Apache 1.3.27
with PHP 5.2.0-8+etch11
user-Login
username:  
 
password:  
Home
contact: HagK at HagK.net

Alle Angebote sind freibleibend und werden nur in geringem Umfang gewährt. Mit der Nutzung unterstützen Sie das GPL-Projekt ToBuS®.

Umlaute-Domains

Alles redet von Umlautedomains wie Müller.com, nun sind sie hier auch mit dem NetworkQueryTool und der offiziellen PunyCode-Codierung per ping, traceroute, nslookup, dig etc. überprüfbar.

PHP 4.3.2

Auf speziellen Wunsch wurde PHP auf Version 4.3.2 aktuallisiert. Einstellungen und eingebundenen service sind identisch der bisherigen Version 4.3.0.

Reboot & Downtime

Durch den erforderlichen reboot nach dem Kernel-upgrade zur Beseitigung des ptrace-Bugs kam es zu einer einminütigen downtime gegen 13:30 Uhr. Wir befanden uns im 140ten Tag der uptime, die nun leider wieder von vorne beginnt.

Sendmail

Am Abend des 29.03. wurde eine erneute Sicherheitslücke in allen Versionen von sendmail bekanntgegeben, wie CERT.or g und Sendmail.inc berichteten. Weiterhin veröffentlichte Sendmail INC einen Patch zur Behebung Problems und stellte die Version 8.12.9 bereit. Das RUS-CERT stufte diese Sicherheitslücke noch in der Nacht als sehr kritisch ein, so dass mit zeitnahen Patchs der Distributoren zu rechnen ist.

Sendmail

Aufgrund der Sicherheitlücke in Sendmail konnte es am Abend des 03.03.2003 zu kurzfristigen, temporären Schwierigkeiten bei Mailversand und -empfang kommen.

PHP - CGI

Die hier genutzte PHP-Installation des Releases 4.3.0 ist nicht von der Sicherheitslücke betroffen, die durch das upgrade auf 4.3.1 behoben würde. Da 4.3.1 nicht anderes macht, als diese Sicherheitslücke zu beheben, gibt es auch kein upgrade auf diese Version.

SMTP AUTH

Neben der Authentizierung via "POP befor SMTP" steht ab sofort auch SMTP AUTH zur Verfügung. Ein Link zur Hilfestelluung bei der Einrichtung findet sich in der rechten Navigation.

Patchs, Patchs, Patchs

Apache, SSH, FTP und einige Bibliotheken wurden gepatcht, sendmail ist vom DNS-Bug nicht betroffen. Apropo sendmail - es gilt: "POP before SMTP" (SMTP after POP). Eine Hilfestellung für Ausguck(TM)-Geplagte gibt es HIER.

webalizer Update

die bekanntgewordene Sicherheitslücke im Analysetool webalizer zwang zu einem Update. BTW wurde die Sprache auf deutsch umgestellt.
webalizer Projekt

PHP 4.1.2 eingebunden

aufgrund der derzeitigen Sicherheitsprobleme wurde das update auf die aktuelle PHP-Version bereits heute durchgeführt. Nun also 4.1.2 - alle neuen Skripte für diesen Server sollten nur noch mit der neuen Syntax arbeiten. Vermutlich zum Ende des Jahres wird die globale Verfügbarkeit der Variablen nicht mehr gegeben sein, spätestens jedoch mit dem Wechsel zu 4.2
$HTTP_SERVER_VARS['NAME'] wird also zu $_SERVER['NAME'] und die im POST-Formular übermittelte id heisst nun $_POST['id'] (derzeit auch noch $id und $HTTP_POST_VARS['id']).

Heise-Newsticker 2001-09-18


very important links:
 
defaced.alldas.de
Heise.de
CCC
uptime (netcraft)

#/HagK/# Network - Kleiner Extrawunsch, spezielles Perlmodul, kleine Konfigurationsänderung nötig ?