Digitoday: Mac OS X -kilpailukone kesti verkossa kuusi tunti
-
- Viestit: 258
- Liittynyt: 19.3.2004 klo 18.39
Digitoday: Mac OS X -kilpailukone kesti verkossa kuusi tunti
Viesti Kirjoittaja Quadra700 »
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Viesti Kirjoittaja spiidi78 »
En sinänsä ihmettele, että noita aukkoja on, koska Apple tuntuu jatkuvasti kaivavan verta nenästään OSX:n tietoturvan suhteen.
Tossakaan ei kuitenkaan käy ilmi, pystyykö OSX:ään murtautumaan suoraan jos pitää palvelut poissa päältä.
edit
-
- Viestit: 1531
- Liittynyt: 28.2.2005 klo 12.16
- Paikkakunta: Helsinki
Viesti Kirjoittaja A.J. »
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Viesti Kirjoittaja MacFinn »
"to let people add their own account to this machine. "
Aika harva OS X kone taitaa olla tuolla tavalla avattuna verkossa eikä tuo ole mikään standardikonfiguraatio.
Joten ei nää nyt sentään noin ole murrettavissa. Johan se olis kansanhuvi, jos perus OS X joutuis krakkeroiduksi noin helposti.
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
-
- Viestit: 16
- Liittynyt: 6.3.2006 klo 15.06
Viesti Kirjoittaja dundee »
Niiin todistaa ja todistaa.. Jos koneen verkkoon laitan niin enpä minä antaisi muiden perustella sinne ssh tunnuksia täysin vapaasti..spiidi78 kirjoitti:Ja hakkerin suusta tullutta ei pidä ottaa liian tosissaan. "Mursin sekunnissa" jne kommentit yleensä on aika suurrenneltuja. Toi kuitenkin todistaa sen, että web-serverinä OSX ei ole mikään turvallinen
Ylipäätään mikäli kone toimii vain www-palvelimena niin eipä tuo tarvitse yhtään ylimääräistä porttia auki.
-
- Viestit: 1836
- Liittynyt: 7.3.2004 klo 13.01
- Paikkakunta: Vantaa
Viesti Kirjoittaja Jezze »
OS X on kuin kallio, sitä ei hakkerit helpolla murra.
-
- Viestit: 323
- Liittynyt: 1.6.2004 klo 17.27
Viesti Kirjoittaja ilkka »
Koneessa on käytössä Mac OS X Tiger eli käyttöjärjestelmän 10.4-versio oletusasennuksena uusimmilla päivityksillä sekä Apache-, mysql- ja php-ohjelmistot ja ldap-hakemistopalvelu. -IT viikko
Että ihan normaalisti oli. Nuohan saa ruksittua tuolta järjestelmäasetuksista jne. Vielä uusin version käytössä niin huhhu kylläpä OS X onkin reikäjuustoa siinä missä winkkukin, kun näitä alkaa paljastua

Pitäsköhän sitä alkaa parempia suojauksia miettiin?
-
- Viestit: 1531
- Liittynyt: 28.2.2005 klo 12.16
- Paikkakunta: Helsinki
Viesti Kirjoittaja A.J. »
-
- Viestit: 1405
- Liittynyt: 3.11.2004 klo 17.36
- Paikkakunta: Tampere
Viesti Kirjoittaja MacAntti »
-
- Viestit: 323
- Liittynyt: 1.6.2004 klo 17.27
Viesti Kirjoittaja ilkka »
http://www.zdnet.com.au/news/security/s ... 748,00.htm
-
- Viestit: 408
- Liittynyt: 27.7.2004 klo 10.16
- Paikkakunta: Vantaa
Viesti Kirjoittaja Roadstar »
MySQL ja PHP eivät kuulu vakioasennukseen (eli eivät ole edes rastittavissa päälle), eikä Apache muista servereistä puhumattakaan ole myöskään oletuksena päällä, vaikka se onkin helposti kytkettävissä päälle. Eli jos hiemankin käyttää järkeään ja ei kytke käyttöön palveluita joita ei tarvitse, voi myös tinapipon jättää edelleen kaupan hyllylle kunhan hieman käyttää järkeään koneen ohella.ilkka kirjoitti:Koneessa on käytössä Mac OS X Tiger eli käyttöjärjestelmän 10.4-versio oletusasennuksena uusimmilla päivityksillä sekä Apache-, mysql- ja php-ohjelmistot ja ldap-hakemistopalvelu. -IT viikko
Että ihan normaalisti oli. Nuohan saa ruksittua tuolta järjestelmäasetuksista jne. Vielä uusin version käytössä niin huhhu kylläpä OS X onkin reikäjuustoa siinä missä winkkukin, kun näitä alkaa paljastua![]()
Pitäsköhän sitä alkaa parempia suojauksia miettiin?
-
- Viestit: 1405
- Liittynyt: 3.11.2004 klo 17.36
- Paikkakunta: Tampere
Viesti Kirjoittaja MacAntti »
Ei kannata uskoa kaikkea mitä netissä lukee. Nuo uutispalveluthan nyt mielellään repii otsikoita kaikesta, mikä voisi lukijoita kiinnostaa, mutta niiden lähdekritiikki on joskus ihan olematonta. Käväisinpä katsomassa tuota ruotsalaisen kaverin nettisivustoa. Sehän on jonkun yksityiskäyttäjän blogi. Mitäs, jos tuo kaveri vain halusikin omalle sivulleen hieman julkisuutta. Tuon testin luotettavuus on kaikilta osin erittäin kyseenalainen. Mähän voisin vetäistä samanlaiset tulokset hatusta omille sivuilleni.ilkka kirjoitti:Eihän tuo pelkästään Digitodayssä ole uutisoitu. Turha sitä on kieltää mikä on totta.
Enkä mä nyt ole sitä kieltämässä, etteikö tuo voisi olla mahdollistakin, mutta noin hataraan juttuun en kyllä jaksa luottaa. Kyllä sitä nyt jonkinlaista uskottavuutta pitää olla. Tää on taas näitä juttuja, joissa lähde (ja lähteen lähteet) voi olla aivan vääristelevä, mutta median uutisointi tekee siitä ns. uskottavan.
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Viesti Kirjoittaja TheKraken »
Mutta juu. Ei tuo siis peruskäyttäjälle aiheuta minkäänlaisia toimenpiteitä.
EDIT: Ja pikkuisen pistää hymisyttämään tuo "OS X on täynnä reikiä", sanoo hakkeri-lausahdus tuossa. On se nyt kumma kun vain pari hakkeria ne aukot tuntee, eikä tahdo mitään julkisuutta itselleen niitä käyttämällä
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
-
- Viestit: 408
- Liittynyt: 27.7.2004 klo 10.16
- Paikkakunta: Vantaa
Viesti Kirjoittaja Roadstar »
Kieltämättä hieman hymyilyttää jooTheKraken kirjoitti:EDIT: Ja pikkuisen pistää hymisyttämään tuo "OS X on täynnä reikiä", sanoo hakkeri-lausahdus tuossa. On se nyt kumma kun vain pari hakkeria ne aukot tuntee, eikä tahdo mitään julkisuutta itselleen niitä käyttämällä

-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Viesti Kirjoittaja Jamac »
No, PHP on kyllä asennettu valmiiksi siinä missä Apachekin, mutta se PHP on kommentoitu kommenttimerkkien # kanssa pois päältä httpd.conf tiedostossa. Eli ainakin hiukan pitää tioetää mitä tekee jotta sen saa päälle, ja käytännössä käyttää terminaalia.Roadstar kirjoitti:MySQL ja PHP eivät kuulu vakioasennukseen (eli eivät ole edes rastittavissa päälle),
-
- Viestit: 22977
- Liittynyt: 21.2.2004 klo 11.41
- Paikkakunta: Pori
Viesti Kirjoittaja MacFinn »
http://rm-my-mac.wideopenbsd.org/
Ja tuossa pitäis olla vähän lähdekritiikkiä. Ei edes mitään nimiä tai yhteystietoja. Moisen voi kuka tahansa kirjoittaa.
Ja nämä lehtijutut, hieman haisee. Joku hakkeri jossain jollekin sanoi jotain...
Jos luette tuon sivun selvityksen, ihan oletusasetuksin kone ei ole auki. En usko, että edes Apache on oletuksena niin, että kuka tahansa voi luoda itselleen käyttäjätunnuksen koneeseen.
Ja murron seurauksena sen pyörittämä nettisivu sotkettiin. En kutsuisi täydeksi murroksi noilla reunaehdoilla.
-
- Viestit: 408
- Liittynyt: 27.7.2004 klo 10.16
- Paikkakunta: Vantaa
Viesti Kirjoittaja Roadstar »
Kappas joo, httpd.conf kertoo että totta puhut. Seison korjattunaJamac kirjoitti:No, PHP on kyllä asennettu valmiiksi siinä missä Apachekin, mutta se PHP on kommentoitu kommenttimerkkien # kanssa pois päältä httpd.conf tiedostossa. Eli ainakin hiukan pitää tioetää mitä tekee jotta sen saa päälle, ja käytännössä käyttää terminaalia.Roadstar kirjoitti:MySQL ja PHP eivät kuulu vakioasennukseen (eli eivät ole edes rastittavissa päälle),

-
- Viestit: 408
- Liittynyt: 27.7.2004 klo 10.16
- Paikkakunta: Vantaa
Viesti Kirjoittaja Roadstar »
Ja eihän se ole oletuksena edes päällä (Apache siis). Ja tuo pelkkä webbisivun sotkeminen viittaa yhä enemmän aiemmin veikkaamaani PHP-reikään.MacFinn kirjoitti:Jos luette tuon sivun selvityksen, ihan oletusasetuksin kone ei ole auki. En usko, että edes Apache on oletuksena niin, että kuka tahansa voi luoda itselleen käyttäjätunnuksen koneeseen.
Ja murron seurauksena sen pyörittämä nettisivu sotkettiin. En kutsuisi täydeksi murroksi noilla reunaehdoilla.
-
- Viestit: 323
- Liittynyt: 1.6.2004 klo 17.27
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Viesti Kirjoittaja TheKraken »
Ota huomioon, että hakkeri tarvitsee oman käyttäjätilin koneeseen, ennen kuin se pääsee sisälle. Sellaisia minä en ainakaan omaan koneeseeni kenellekään jakele, eikä varmasti kukaan muukaan.ilkka kirjoitti:No sai asetukset mitenpäin vaan päälle kertoo sekin jotain että
"Sivusto oli auki 6 tuntia ja se oli jo krakkeroitu" jos toi ei ole huolestuttavaa niin mikä?
Vai onko taas putkikatse apple? vähän samakuin suomi-lasit..
Ota myös huomioon, että windows kone pärjää verkossa keskimäärin muutaman minuutin ja sen hakkeroimiseen ei käyttäjätilejä paljoa tartte.
EDIT: ja siis tuo 6 tuntia ei todellakaan tarkoita, että esim. minun koneeseen joku voisi tuossa ajassa tulla sisään.
-
- Viestit: 323
- Liittynyt: 1.6.2004 klo 17.27
Viesti Kirjoittaja ilkka »
Tarvitsiko se krakkeri muka tunnukset? Jos näin niin eihän siinä sitten mitään, mutta katotaan mitä nyt future holds.
-
- Viestit: 16
- Liittynyt: 6.3.2006 klo 19.40
Viesti Kirjoittaja Tirppa »
Eli en hirveästi lähtisi huolehtimaan
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
Palaa sivulle “Tietoturva ja varmuuskopiointi”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit