La première MAJ pour IPCOP 1.3.0 se prépare

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Vinzstyle » 03 Mai 2003 00:07

En effet, la première MAJ pour IPCOP 1.3.0 se prépare. <BR>Cette MAJ va corriger une faille de sécurité mineure de la Zlib et aussi accroître la sécurité des binaires avec le bit setuid. <BR> <BR>Cette MAJ réduira aussi la consommation mémoire de Snort (ça va faire des heureux <IMG SRC="images/smiles/icon_wink.gif">), elle corrigera aussi des problèmes mineurs.
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar grosbedos » 03 Mai 2003 03:22

ca c cool!!! <IMG SRC="images/smiles/icon_wink.gif">
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar coegon » 03 Mai 2003 03:50

oué c est trop cool ca pour la rectif du snort <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
coegon
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 08 Avr 2003 00:00

Messagepar joebar » 03 Mai 2003 08:58

pour info : <BR> <BR>You can download a trial fixes 1 for IPCop 1.3.0 on the website. <BR>URL: <!-- BBCode auto-link start --><a href="http://prdownloads.sourceforge.net/ipcop/1.3.0-2003-5-2-fixes1.tar.gz" target="_blank">http://prdownloads.sourceforge.net/ipcop/1.3.0-2003-5-2-fixes1.tar.gz</a><!-- BBCode auto-link end --> <BR>MD5: 600530e45dfd0700fbde9448f6280a0a <BR> <BR>It includes the following fixes: <BR>- Firewall allows traffic from VPN into IPCop machine <BR>- Snort uses less memory <BR>- Snort line with AIM servers fixed <BR>- Status display for eciadsl and pulsardsl PPPoE connections fixed <BR>- Minor fix to pppsetup.cgi when refreshing connection type <BR>- Take rootfs out of df display in status.cgi <BR>- Squid only caches traffic to the internet, so www servers across <BR> the VPN can be reached <BR>- Major update to improve security for setuid binaries <BR>- Zlib updated (fixes possible gzprintf exploit) <BR> <BR>You need to install this patch manually by untarring it under /tmp and <BR>running /tmp/setup. Most patches are minor, except for the major rewrite <BR>(for security reasons) of the setuid binaries. <BR>I would like everyone to test this release before we announce it to the <BR>public. Please look at the list above and test the features mentioned <BR> <BR>@+
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar ArchY » 03 Mai 2003 11:22

je l ai installé, pas de problème juste squid qui est un peu plus lent a démarrer sinon tout est ok
Avatar de l’utilisateur
ArchY
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 283
Inscrit le: 02 Mai 2002 00:00
Localisation: Paris

Messagepar leso » 03 Mai 2003 13:24

il me dit que cette mise a jur n'est pas bonne sur un gros fond rouge :/ , c une officiel?
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar ArchY » 03 Mai 2003 13:44

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> You need to install this patch manually by untarring it under /tmp and <BR>running /tmp/setup. Most patches are minor, except for the major rewrite <BR>(for security reasons) of the setuid binaries. <BR>I would like everyone to test this release before we announce it to the <BR>public. Please look at the list above and test the features mentioned </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>tu dois l installer manuellement
Avatar de l’utilisateur
ArchY
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 283
Inscrit le: 02 Mai 2002 00:00
Localisation: Paris

Messagepar joebar » 03 Mai 2003 14:17

kelk1 peux me dire combien de ram bouffe snort apres les modifs ??? <BR> <BR>Merci
Avatar de l’utilisateur
joebar
Contre-Amiral
Contre-Amiral
 
Messages: 453
Inscrit le: 22 Jan 2002 01:00
Localisation: Cherbourg

Messagepar leso » 03 Mai 2003 18:16

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-03 13:44, ArchY a écrit: <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> You need to install this patch manually by untarring it under /tmp and <BR>running /tmp/setup. Most patches are minor, except for the major rewrite <BR>(for security reasons) of the setuid binaries. <BR>I would like everyone to test this release before we announce it to the <BR>public. Please look at the list above and test the features mentioned </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>tu dois l installer manuellement <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->ah j'avais pas fait gaffe. Je l'installerai pas car ca me sux de rebrancher l'ecran et le clavier
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris

Messagepar remi » 03 Mai 2003 18:54

C un pré fix en fait ?? Non ... <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar lurey » 03 Mai 2003 19:15

pour pas rebrancher écran et clavier, on devrait pouvoir le faire d'un autre poste via Putty, non ? <BR>Mais qqchose m'échappe: loggé en root, après avoir copié dans /tmp les trois fichiers de l'archive (information , patch.tar.gz , et setup) tous droits ouverts, je lance /tmp/setup et il me dit: <BR>"this is the fix 1 ...(etc) <BR>"tar (child): patch.tar.gz: cannot open: no such file or directory <BR>"tar (child): error is not recoverable: exiting now <BR>"tar: child returned status 2 <BR>"tar: error exit delayed from previous errors
serveur SME 7.1.2 (Celeron 2GHz, Ram 256Mo) - Bewan Ethernet ST
Avatar de l’utilisateur
lurey
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 10 Avr 2002 00:00
Localisation: Val d'Oise

Messagepar dbomber » 04 Mai 2003 20:12

bon je vais d'installer le (pré) fixe n°1 d'IPCOP 1.3. Bon aucun probléme d'installation. <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Bon voici ce que me dit l'installation : <BR>This is the fixes1 update for IPCop 1.3.0 installing. <BR>./etc/rc.d/rc.firewall <BR>./etc/snort/snort.conf <BR>./home/httpd/cgi-bin/index.cgi <BR>./home/httpd/cgi-bin/pppsetup.cgi <BR>./home/httpd/cgi-bin/status.cgi <BR>./usr/lib/libz.so.1 <BR>./usr/lib/libz.so.1.1.4 <BR>./usr/local/bin/installpackage <BR>./usr/local/bin/ipcopbackup <BR>./usr/local/bin/ipcopdeath <BR>./usr/local/bin/ipcoprebirth <BR>./usr/local/bin/ipsecctrl <BR>./usr/local/bin/restartdhcp <BR>./usr/local/bin/restartsnort <BR>./usr/local/bin/restartsquid <BR>./usr/local/bin/restartssh <BR>./usr/local/bin/setaliases <BR>./usr/local/bin/setdmzholes <BR>./usr/local/bin/setportfw <BR>./usr/local/bin/setxtaccess <BR> <BR>Les modifications de snort marchent même sans rebooter IPCOP. J'ai quand même rebooter et voici ce que donne la consommation en mémoire de snort : <BR> <BR>PID USER PRI NI SIZE RSS SHARE STAT %CPU %MEM TIME COMMAND <BR>210 snort 9 0 10868 9032 908 S 0.0 7.0 0:02 snort <BR> <BR>D'aprés les log d'installations, l'option lowmemory a été activé pour snort. Ce qui fait qu'il n'utilise que <!-- BBCode Start --><B>10 Meg de RAM</B><!-- BBCode End -->. Bon, ce n'était pas la peine d'avoir le fix pour utiliser l'option lowmemory, mais on est feignant ou on l'est pas <IMG SRC="images/smiles/icon_biggrin.gif"> . Perso, je tourne avec 128Meg de RAM, donc ce n'était pas super necessaire pour moi l'amélioration de snort. <BR> <BR>Comme je n'ai pas de VPN, je ne peux tester toutes améliorations apportées. <BR> <BR>PS : lurey, est ce que tu ne devrais pas uploader l'archive tar.gz sur IPCOP, puis la décompresser dans le dossier /tmp. En tout cas, c'est ce que j'ai fait et ça marche. <BR> <BR>
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar Rbill » 05 Mai 2003 09:42

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-05-04 20:12, dbomber a écrit: <BR>PS : lurey, est ce que tu ne devrais pas uploader l'archive tar.gz sur IPCOP, puis la décompresser dans le dossier /tmp. En tout cas, c'est ce que j'ai fait et ça marche. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Pour lancer le setup, <BR>auparavant j'ai du faire un chmod +x setup <BR> <BR> <BR>
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar remi » 05 Mai 2003 16:11

Est ce que ce fix corrige les problemes de reconnect pour ceux qui en avait ??
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 05 Mai 2003 16:30

à vrai dire, je n'ai pas installé la maj, mais j'ai résolu le problème en faisant un petit script <BR> <BR>vi /etc/ppp/reco.sh <BR>killall pppoe <BR>sleep 20 <BR> <BR>:wq <BR> <BR>chmod /etc/ppp/reco.sh 777 <BR> <BR>crontab -e <BR> <BR>0 3 * * * /etc/ppp/reco.sh <BR> <BR>:wq <BR> <BR>comme ça je force la déco/reco à trois heures du matin tous les jours. <IMG SRC="images/smiles/icon_boxe2.gif">
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron