Il s'agit en effet d'un bug Openssl corrigé il y a deja plusieurs mois par les mises-à-jour des distribs.
Et après lecture du rapport de symantec, http://securityresponse.symantec.com/avcenter/venc/data/linux.slapp(...)
je crois utile d'ajouter que le worm est inefficace contre ceux qui utilisent apache avec chroot (le worm n'a alors plus accès à gcc) ou avec de simples chmod pour interdire l'accès par l'utilisateur "apache" aux répertoires et fichiers du système non utilisés par apache.
Enfin, une utilisation stricte de iptable -m owner empeche le worm d'ouvrir d'autres ports TCP et UDP, le rendant incapable d'infecter d'autres systèmes et de recevoir des commandes à distance.
[^] # Re: Question ceux avec chroot ou iptables non affectés
Posté par free2.org . En réponse à la dépêche 14% des sites de e-commerce français sont vulnérables au vers 'Slapper'. Évalué à 10.
Et après lecture du rapport de symantec,
http://securityresponse.symantec.com/avcenter/venc/data/linux.slapp(...)
je crois utile d'ajouter que le worm est inefficace contre ceux qui utilisent apache avec chroot (le worm n'a alors plus accès à gcc) ou avec de simples chmod pour interdire l'accès par l'utilisateur "apache" aux répertoires et fichiers du système non utilisés par apache.
Enfin, une utilisation stricte de iptable -m owner empeche le worm d'ouvrir d'autres ports TCP et UDP, le rendant incapable d'infecter d'autres systèmes et de recevoir des commandes à distance.
Pour les paranos on peut par exemple conseiller:
http://www.debian.org/doc/manuals/securing-debian-howto/ch-sec-serv(...)
ajoutons à ce qui est écrit dans le lien ci-dessus que makejail est dans debian unstable et peut sans probleme s'utiliser avec woody 3.0 (stable).