Re: Grosse tentative de backdoorer les ssh de debian et redhat

Marc SCHAEFER via gull <gull-04vmY7CpswVinyhjFObuvR+/[email protected]> Sun, 31 Mar 2024 16:26:43 +0200
Newsgroups gmane.org.user-groups.gull.general
Message-ID <[email protected]>
On Sun, Mar 31, 2024 at 04:03:53PM +0200, Marc SCHAEFER via gull wrote:
> > https://www.nongnu.org/lzip/xz_inadequate.html
> 
> Cette URL est considérée comme "FUD" (Fear, Uncertainty, Doubt) par des
> contributeurs de l'URL précédente.

Et surtout, ce qu'il faudrait c'est d'ajouter le moins de dépendances
possibles à sshd ou tout service réseau. Ici, les distributions ont fait
le pas de systemd ce qui a importé beaucoup de choses. Une solution a
été mentionnée dans mon 1er mail à la liste, soit confiner ces
dépendances extravagantes dans un processus spécifique avec des droits
limités.
_______________________________________________
gull mailing list
[email protected]
https://forum.linux-gull.ch/mailman/listinfo/gull