Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Bind9 et DSA-1603-1

26 réponses
Avatar
Frédéric Massot
Bonjour,

Un problème a été trouvé dans le protocole DNS, Bind9 pour Etch est à
jour avec le correctif (ajout d'un aléa pour le port source).
http://www.debian.org/security/2008/dsa-1603

Savez-vous ce qui l'en est de Bind9 pour Lenny ?

Merci.
--
==============================================
| FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto:frederic@juliana-multimedia.com |
===========================Debian=GNU/Linux===

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2 3
Avatar
Guy Roussin
Bonjour,

# cat /etc/debian_version
3.1
# apt-cache policy bind9
bind9:
Installé : 1:9.2.4-1sarge3
Candidat : 1:9.2.4-1sarge3
Table de version :
*** 1:9.2.4-1sarge3 0
500 ftp://ftp.fr.debian.org sarge/main Packages
500 http://security.debian.org sarge/updates/main Packages
100 /var/lib/dpkg/status

Donc, c'est bien bind9 sur sarge ...

Guy

François Boisson a écrit :
Le Thu, 10 Jul 2008 21:12:27 +0200
François Boisson a écrit:

J'ai fait un backport de bind9 sécurité de etch, tu trouveras tout cela sur



Groumf backport incomplet si tu veux installer bind9, j'approfondirais ça
plus tard. Le serveur de sarge est bind8. J'imagine qu'il est aussi con cerné
car il semble que le pbm est un pbm de protocole. Par contre, dans la m esure
où le détail de la faille n'est théoriquement pas publique, comm ent l'équipe
de sécurité de debian a-t-elle fait pour corriger ce bug?

François Boisson




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Francois Boisson
Le Fri, 11 Jul 2008 09:23:40 +0200
Guy Roussin a écrit:

Bonjour,

# cat /etc/debian_version
3.1
# apt-cache policy bind9
bind9:
Installé : 1:9.2.4-1sarge3
Candidat : 1:9.2.4-1sarge3
Table de version :
*** 1:9.2.4-1sarge3 0
500 ftp://ftp.fr.debian.org sarge/main Packages
500 http://security.debian.org sarge/updates/main Packages
100 /var/lib/dpkg/status

Donc, c'est bien bind9 sur sarge ...




$ apt-cache policy bind
bind:
Installed: 1:8.2.3-0.potato.3
Candidate: 1:8.4.6-1
Version Table:
1:8.4.6-1 0
500 ftp://ftp.fr.debian.org sarge/main Packages
*** 1:8.2.3-0.potato.3 0
100 /var/lib/dpkg/status


Oups!

François Boisson

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Yannick Palanque
2008-07-11T07:46:05+0200, "Le poulpe qui bloppe !"
:

Comment verifie t on un serveur a nous sur un serveur dedier, qui n'a
pas de x?
Y'a un doxpara ou on peut specifier l'ip ou avoir le resultat en
format texte?



(merci de répondre à l'endroit et sans citer le superflu)

Utilisez ce script Perl :
http://www.bortzmeyer.org/files/noclicky-1.00.pl
(découvert sur http://www.bortzmeyer.org/faille-dns-empoisonnement.html)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Michelle Konzack
--doKZ0ri6bHmN2Q5y
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Am 2008-07-09 12:42:53, schrieb Samuel SALSON:

tout les "bind" sont touché visiblement puisque www.isc.org a fait des
version patché P1



C'est que partialement vrai, since mon Serveur DNS est authoritative et
pas affectée...

Il est que un problem, si "bind9" est utiliser comme un "resolver"

Thanks, Greetings and nice Day/Evening
Michelle Konzack
Systemadministrator
24V Electronic Engineer
Tamay Dogan Network
Debian GNU/Linux Consultant


--
Linux-User #280138 with the Linux Counter, http://counter.li.org/
##################### Debian GNU/Linux Consultant #####################
Michelle Konzack Apt. 917 ICQ #328449886
+49/177/9351947 50, rue de Soultz MSN LinuxMichi
+33/6/61925193 67100 Strasbourg/France IRC #Debian (irc.icq.com)

--doKZ0ri6bHmN2Q5y
Content-Type: application/pgp-signature; name="signature.pgp"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFId++rC0FPBMSS+BIRAq7PAKDH0f6SbM5SkOmYm63atCOlQRYhXwCfah+y
SOlwRSfL2Y1J7Trzb9ATfXQ =DyEz
-----END PGP SIGNATURE-----

--doKZ0ri6bHmN2Q5y--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Michelle Konzack
--/Gk0KcsbyUMelFU1
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Am 2008-07-10 21:35:00, schrieb François Boisson:
plus tard. Le serveur de sarge est bind8. J'imagine qu'il est aussi conce rné



Ehm, j'ai deux serveurs sous Sarge et il y a definitiv bind9 installer.

[:~] apt-cache policy bind9
bind9:
Installiert:(keine)
Mögliche Pakete:1:9.2.4-1sarge3
Versions-Tabelle:
*** 1:9.2.4-1sarge3 0
1000 ftp://security.debian.org sarge/updates/main Packages
1000 ftp://ftp2.de.debian.org sarge/main Packages
100 /var/lib/dpkg/status


Thanks, Greetings and nice Day/Evening
Michelle Konzack
Systemadministrator
24V Electronic Engineer
Tamay Dogan Network
Debian GNU/Linux Consultant


--
Linux-User #280138 with the Linux Counter, http://counter.li.org/
##################### Debian GNU/Linux Consultant #####################
Michelle Konzack Apt. 917 ICQ #328449886
+49/177/9351947 50, rue de Soultz MSN LinuxMichi
+33/6/61925193 67100 Strasbourg/France IRC #Debian (irc.icq.com)

--/Gk0KcsbyUMelFU1
Content-Type: application/pgp-signature; name="signature.pgp"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFId/D7C0FPBMSS+BIRAu3hAJ9LW6McWEPuHJer9BlZoP6pIUIi9gCfXYYO
pYhsZitqNwNYhSijfxLnVG4 =jPnB
-----END PGP SIGNATURE-----

--/Gk0KcsbyUMelFU1--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Michelle Konzack
--J+eNKFoVC4T1DV3f
Content-Type: text/plain; charset=us-ascii
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Am 2008-07-11 12:27:17, schrieb Francois Boisson:
$ apt-cache policy bind
bind:
Installed: 1:8.2.3-0.potato.3
Candidate: 1:8.4.6-1
Version Table:
1:8.4.6-1 0
500 ftp://ftp.fr.debian.org sarge/main Packages
*** 1:8.2.3-0.potato.3 0
100 /var/lib/dpkg/status

Oups!



Intressant, parce que j'ai tout les paquets (~20 TByte) depuis Debian
1.1 Buzz incusive les CD's original et il y a pas un version 1:8.4.6-1
en Sarge.

J'utiliser <ftp.debian.org>, <ftp.de.debian.org> et <ftp2.de.debian.org>

Thanks, Greetings and nice Day/Evening
Michelle Konzack
Systemadministrator
24V Electronic Engineer
Tamay Dogan Network
Debian GNU/Linux Consultant


--
Linux-User #280138 with the Linux Counter, http://counter.li.org/
##################### Debian GNU/Linux Consultant #####################
Michelle Konzack Apt. 917 ICQ #328449886
+49/177/9351947 50, rue de Soultz MSN LinuxMichi
+33/6/61925193 67100 Strasbourg/France IRC #Debian (irc.icq.com)

--J+eNKFoVC4T1DV3f
Content-Type: application/pgp-signature; name="signature.pgp"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFId/J6C0FPBMSS+BIRAp5IAJ48FfTRgjUpriRFmbXT80wgZ8hTAACgqKg7
vE6rOpyepWLR2WNXO8WMxGo =UjRo
-----END PGP SIGNATURE-----

--J+eNKFoVC4T1DV3f--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Sat, 12 Jul 2008 01:53:30 +0200
Michelle Konzack a écrit:

Am 2008-07-11 12:27:17, schrieb Francois Boisson:
> $ apt-cache policy bind
> bind:
> Installed: 1:8.2.3-0.potato.3
> Candidate: 1:8.4.6-1
> Version Table:
> 1:8.4.6-1 0
> 500 ftp://ftp.fr.debian.org sarge/main Packages
> *** 1:8.2.3-0.potato.3 0
> 100 /var/lib/dpkg/status
>
> Oups!

Intressant, parce que j'ai tout les paquets (~20 TByte) depuis Debian
1.1 Buzz incusive les CD's original et il y a pas un version 1:8.4.6-1
en Sarge.




Need to get 903kB of archives. After unpacking 791kB will be used.
Get:1 ftp://ftp.fr.debian.org sarge/main bind 1:8.4.6-1 [903kB]
Fetched 903kB in 2s (448kB/s)

Fait à l'instant...

François Boisson

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Thu, Jul 10, 2008 at 09:35:00PM +0200,
François Boisson wrote
a message of 21 lines which said:

Par contre, dans la mesure où le détail de la faille n'est
théoriquement pas publique, comment l'équipe de sécurité de debian
a-t-elle fait pour corriger ce bug?



« Pas public » mais les « vendeurs » comme Debian ne sont pas le
public. Ils ont bien été tenus au courant.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Fri, Jul 11, 2008 at 07:46:05AM +0200,
Le poulpe qui bloppe ! wrote
a message of 172 lines which said:

Comment verifie t on un serveur a nous sur un serveur dedier, qui
n'a pas de x? Y'a un doxpara ou on peut specifier l'ip ou avoir le
resultat en format texte?



Le plus simple est le système de test de l'OARC (excellente
organisation que l'OARC) :

https://www.dns-oarc.net/oarc/services/porttest

Depuis ma connexion Free :

% dig +short porttest.dns-oarc.net TXT
z.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.
"213.228.63.45 is GOOD: 26 queries in 3.9 seconds from 26 ports with std dev 19843.37"

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Fri, Jul 11, 2008 at 08:37:35AM +0200,
steve wrote
a message of 33 lines which said:

> C'est bien cette collaboration je trouve.

C'est apparamment une première dans l'Histoire.



Non, ça, c'est le baratin journalistique. C'est arrivé de nombreuses
fois. Ce qui est particulier, cette fois-ci, c'est le nombre d'acteurs
qui ont participé.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2 3