[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: debian assaltabile da internet?



fabrizio mancini wrote:

On 5/3/05, Gabriele Pongelli <le0n_84@hotmail.com> wrote:
ho posto male la domanda...so a cosa serve md5sum in sè ma non capivo a cosa
servisse il
"#md5sum /etc/X11/xorg.conf > /var/lib/x11/xorg.conf "...non ho capito
l'intento di Fabrizio...
secondo me quel comando genera il codice md5 e lo mette in
/var/lib/x11/xorg.conf (creandolo se è assente), ma poi? cosa ci faccio?
nella situazione in cui dovessi ridare dpkg, e quindi trovarmi con
l'xorg.conf di nuovo azzerato, a cosa mi serve l'aver dato il comando
precedente?
sorry ma ero assente! ;-)
dpkg quando deve configurare un file, vede se l'hash md5 del file di
conf in questione è lo stesso di quello memorizzato in /var/lib ecc..
solo per vedere se il file è stato modificato o meno. quindi serve piu
che altro per questioni di sicurezza. Adesso in particolare non so se
si tiene traccia anche di xorg.conf in quanto non so se è un pacchetto
ufficiale o meno. Di xfree86 v. 4.3 ne sono strasicuro, tant'è vero
che se tu hai modificato il file di configurazione senza aggiornare
gli hash, e vai ad eseguire il dpkg-reconfigure e gli hash non
corrispondono, dpkg non modifica il tuo file di configurazione. Adesso
però il tuo caso mi ha fatto tornare in mente una cosa che anche a me
succedeva, cioè dpkg si perdeva le impostazioni manuali che io avevo
aggiunto precedentemente, anche dopo l'aggiornamento degli hash dei
due file.
Quindi mi dispiace, ma mi sa che sono incappato nel tuo stesso
problema. Peraltro io non ho approfondito molto, in quanto non
modifico cosi di frequente il file di configurazione...
sorry ma non so dirti altro
ciao fabrizio
Perchè l'obiettivo è diverso.

Md5sum può esserti utile per sapere se qualcuno/qualcosa ti modifica i file di configurazione oppure i binari, ma non è per quello che dpkg li genera; prima di aggiornarti un file dpkg verifica se lo hai già fatto tu (rispetto a quello che ne sa lui, cioè l'ultimo md5sum che ha fatto); se hai modificato il file lui passa a farti le domande di rito (che famo? uso la tua? uso quella del mantainer? pensaci e fammi sapere...); se invece non c'è stata alcuna variazione rispetto a quella che ha installato la volta prima allora installa senza seccarti.

Penso che se cambi un file di configurazione e rimetti a posto le somme md5 non fai altro che ingannare dpkg; con le conseguenze (volute o non) che ne derivano.

Naturalmente non ho scritto io dpkg: potrei anche sbagliarmi...

Ciao.
Radel



Reply to: