[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: clamav + amavis



NN il confusionario ha riportato una correzione a quanto ho scritto ...

NN_il_Confusionario wrote:
On Sun, May 18, 2008 at 07:46:02PM +0200, Davide Prina wrote:
2) devi aver comunicato all'esterno utilizzando delle chiavi generate con quel problema che devono essere state intercettate o devi aver diffuso la chiave pubblica.

no, bastano 20 minuti di buteforcing per provare tutte le possibili
chiavi della lunhezza di default generate dalle versioni "random solo
dal pid" di ssl. E infatti l'aggiornamento di sshd rifuita tutte queste
chiavi.

e un'altra informazione per l'altro Davide (Davide Corio)

Per l'antivirus, potresti considerare di usare volatile (e` ormai un
repository ufficiale debian, come security). Tanto da quello che dici,
peggio di cosi` non puo` andare.

Ciao
Davide

--
Dizionari: http://linguistico.sourceforge.net/wiki
Elenco di software libero: http://tinyurl.com/eddgj
GNU/Linux User: 302090: http://counter.li.org
Non autorizzo la memorizzazione del mio indirizzo su outlook


Reply to: