Gentoo Logo

Еженедельник Gentoo: 9 сентября 2003 года

Содержание:

1.  Новости Gentoo

Содержание

Второй Gentoo BugDay прошел успешно

Еще один впечатляющий успех! Участники Gentoo BugDay, прошедшего 6-го сентября, расправились со 124-мя "жуками". Всего лишь за два месяца существования, BugDay привлек 171 охотника за багами, с достижением в 143 участника, одновременно находящихся на канале #gentoo-bugs, превзойдя BugDay прошедший в прошлом месяце (130 участников). Было много желающих показать свою компетентность и посмотреть на чужую. Пользователи воспользовались уникальной возможностью пообщаться с разработчиками и мы даже нашли несколько кандидатов в команду разработчиков Gentoo. Нам бы хотелось поблагодарить всех принявших участие в BugDay и мы надеемся на встречу в следующем месяце: То же баго-время, тот же баго-канал.

2.  Безопасность Gentoo

Содержание

GLSA: pam_smb

Цитата из объявления:

"Если в качестве аргумента передан слишком длинный пароль, это может быть причиной переполнения буфера, что может привести к выполнению случайного кода с получением привилегий процесса, вызвавшего PAM службу."

  • Важность: Высокая — возможность удаленного выполнение кода.
  • Подверженные пакеты: <pam_smb-2.0.0_rc5
  • Лечение: emerge sync; emerge pam_smb; emerge clean
  • GLSA объявление

GLSA: vmware

Цитата из объявления:

В предыдущем GLSA 200308-03 была допущена ошибка в утверждении, что vmware-workstation-4.0.1-5289 исправит проблему описанную в объявлении.

  • Важность: Высокая — локальная возможность получить полный доступ к хост-системе.
  • Подверженные пакеты: <vmware-workstation-4.0.2.5592
  • Лечение: emerge sync; emerge vmware-workstation-4.0.2.5592; emerge clean
  • GLSA объявление

GLSA: horde

Цитата из объявления:

"Атакующий может послать email жертве, которая также использует почтовый клиент HORDE, чтобы заставить посетить веб-сайт. Сайт, в результате, сохраняет информацию о посещениях и описывает в подробностях (включая пароли) каждую жертву"

  • Важность: Высокая — перехват сессии.
  • Подверженные пакеты: <horde-2.2.4_rc2
  • Лечение: emerge sync; emerge horde; emerge clean
  • GLSA объявление

GLSA: eroaster

Предыдущие версии eroaster позволяют локальным пользователям перезаписать случайные файлы через символьную ссылку, подменяющую временный файл, который используется как lockfile.

  • Важность: Средняя — symlink attack.
  • Подверженные пакеты: <eroaster-2.1.0-r2
  • Лечение: emerge sync; emerge eroaster; emerge clean
  • GLSA объявление

GLSA: phpwebsite

phpwebsite cодержит sql уязвимость в модуле календаря которая позволяет атакующему выполнить запрос sql. Так же phpwebsite уязвим через XSS, дополнительную информацию можно найти в полном объявлении.

  • Серьезность: Высокая — SQL уязвимость, DoS и XSS уязвимость.
  • Подверженные пакеты: <phpwebsite-0.9.3_p1
  • Лечение: emerge sync; emerge phpwebsite; emerge clean
  • GLSA объявление

GLSA: mindi

Mindi создает файлы в /tmp к которым могут получить доступ локальные пользователи для перезаписи случайных файлов

  • Важность: Средняя — небезопасное создание файлов.
  • Подверженные пакеты: <mindi-0.86
  • Лечение: emerge sync; emerge mindi; emerge clean
  • GLSA объявление

GLSA: gallery

Цитата из объявления:

"Уязвимость в сross-site scripting (XSS) в search.php из Gallery 1.1 до 1.3.4 позволяет удаленному атакующему вставить любой веб-скрипт через параметры поиска."

  • Важность: Высокая — кросс-сайтовые скрипты.
  • Подверженные пакеты: <gallery-1.3.4_p1
  • Лечение: emerge sync; emerge gallery; emerge clean
  • GLSA объявление

GLSA: atari800

atar800 содержит переполнение буфера которое может быть использовано атакующим для получения привилегий root. Несмотря на то, что пакет atari800 в Gentoo не создает файлов с suid root, мы рекомендуем нашим пользователям обновиться.

  • Важность: Низкая — переполнение буфера.
  • Подверженные пакеты: <atari800-1.3.0-r1
  • Лечение: emerge sync; emerge atari800; emerge clean
  • GLSA объявление

Новые отчеты об ошибках в безопасности

Следующие отчеты об ошибках в безопасности поступили на этой неделе:

3.  Истории пользователей

Истории пользователей этой неделе отсутствуют. Не забудьте отправлять свои удивительные захватывающие и необычные истории о Gentoo этот адрес, чтобы мы могли о них рассказать.

4.  Разработчик недели

Thomas Pedley


Рисунок 4.1: Thomas Pedley

Fig. 1: Thomas Pedley

На этой неделе, мы расскажем вам о Thomas Pedley (shallax), на плечах которого лежит ответственность за самый "ироничный" из портов Gentoo: Gentoox (Gentoo для XBox). Thomas является единственным официальным разработчиком этого проекта, и, как он утверждает, это способствует уменьшению количества конфликтов среди разработчиков. Кроме того, он занят ломаньем и настройкой ядра, обеспечением поддержки для пользователей, настройкой дистрибутива, сборкой бинарных пакетов, изучением юридических тонкостей и управлением сайтом gentoox. Кстати, недавно сайты gentoox.shallax.com и forums.shallax.com переместились на XBox.

Работа Thomas'а привлекла внимание сообщества Gentoo после того как в марте он написал сообщение в форум. Несмотря на то, что ранее многие пытались запустить Gentoo на XBox (с новым mod-чипом), Томасу первому удалось слить воедино дистрибутив и сопутствующую документацию — это явилось большим стимулом для роста Gentoo на игровой платформе Microsoft. Поклонники линукса уже довольно давно увлечены идеей использования XBox в качестве дешевого мультимедийного компьютера. Величайшим достижением нашего героя стал успешный взлом Cromwell BIOS XBox-а, в результате которого стала возможной загрузка большего файла initrd и последующая "чистка" процесса загрузки Gentoox. Сейчас у Thomas'а две приставки: одна из них является постоянно работающим веб-сервером, а вторая, как это не трагично, время от времени используется для того, чтобы просто поиграть.

Вдобавок к приставкам, Thomas владеет 1.8 GHz P4 компьютером, и 533 MHz Celeron-сервером. Он любит KDE, но на XBox использует более легкий WindowMaker. Томас очень любит сетевое общение и сразу же после загрузки запускает Gaim и XChat (или Trillian вместе с mIRC, если находится в другой ОС). О Gentoo он в первый раз услышал в далеком 2001-ом, но так как вплоть до 2002 был сильно занят учебой, то закончил перевод своих серверов на Gentoo только в этом году. Его любимые приложения — это gcc и emerge, а в качестве редактора первое место занимает pico/nano. Большинство своей работы Томас выполняет используя скрипты bash, он даже реализовал на bash patch-систему для проекта Gentoox.

Совсем недавно Thomas закончил 6-ой класс в школе Simon Balle, и через несколько недель начнет изучать Информатику в Hertfordshire-ском университете. Для того, чтобы было на что покупать XBox-ы и поддерживать в нормальном состоянии свой любимый Пежо 205, он работает в местном супермаркете. Проживает прямо на выезде из Лондона, в Hertfordshire.

В ответ на вопрос о любимом высказывании, Томас процитировал Beastie Boy: "DIY — то есть "сделай это сам" (do it yourself) — Я не люблю сидеть и ждать, пока мне кто-нибудь поможет, я не ухожу, говоря при этом "с меня достаточно", я все время скитаюсь и исследую.". Это кажется весьма правильным. Еще он сказал, что "Gentoo — это самый лучший дистрибутив из всех, которые я имел честь использовать, все пользователи очень дружелюбны и всегда готовы помочь друг другу." Пользуясь случаем, Томас хотел поблагодарить всех кто ему помогал с развитием проекта Gentoox — заинтересованные могут почитать файл README проекта, в котором описаны достижения каждого из помогавших.

5.  Что слышно в сообществе

Форумы

Установка Gentoo на ваших Pegasos PPC

Будучи одним из немногих разработчиков Gentoo, имеющим машину Pegasos G3/600 MHz дома, dholm успешно гентуфицировал редкую не Макинтош платформу, основанную на процессоре PowerPC. Следующая версия LiveCD будет содержать официальный билд, но ядро dholm'а уже может быть использовано в тестовых целях теми, кто хочет проверить свои способности. В том же обсуждении, основной разработчик платформы PPC pvdabeel анонсировал успешный запуск Gentoo на платформе AmigaOne.

  • Тестирование процессора G5, часть первая
  • Запускается ли Gentoo на Pegasos PPC ?

Принимаем усилия

Помимо просмотра своих основных форумов, люди имеют тенденцию просматривать темы при помощи ссылки "публикации с момента последнего визита" ("posts since last visit") или вводить текстовые строки в поле быстрого поиска, которые относятся к какой-либо проблеме которую они имеют. Одной из менее популярных особенностей интерфейса форума phpBB является ссылка, расположенная в правом верхнем углу страницы, которая говорит: "Просмотреть неотвеченные публикации" ("View unanswered posts"). На данный момент их около десяти тысяч. Среди большого количества мусора есть большое количество вопросов новичков, которые остались без ответа, иногда из-за не слишком ясного названия темы, иногда из-за избитости темы для завсегдатаев форума. Гентузиасты, а вы помогли новичкам сегодня?

gentoo-user

UPS для Linux за $100

То, что обязательно НУЖНО для запуска Gentoo — электричество, непрерывное питание должно быть всегда. Пользователь Gentoo Чип Маршал (Chip Marshall) начал обсуждение о UPS за $100 для Linux, знает кто-нибудь о Linux совместимых UPS которые можно купить приблизительно за $100. Посмотрите для прочтения всех советов.

Советы по qpkg

Желаете знать какой ebuild создает определенный файл на вашем жесткий диск ? Это обсуждение в рассылке -user на этой неделе даёт интересные советы как с помощью qpkg сделать это. Смотрите здесь .

gentoo-dev

Gentoo Игры.

Кто сказал, что нет игр для Linux'а? Что, они явно неправы, и мы доказываем это здесь, в Gento, который содержит в app-games большое количество пакетов, даже превышающее количество пакетов в dev-perl! Что? Вы предлагаете разбить их на несколько категорий? Вы опоздали! Mike Frysinger опередил вас! Взгляните на ход обсуждения этого вопроса.

Portage ваш друг.

Несмотря на то, что многим из нас вполне достаточно команды типа emerge моя_пограмма, некоторым людям хочется знать, как эти вещи работают. Grant Goodyear один из них, и он решил, что небольшой обзор вовсе не помешает. Более подробную информацию ищите здесь.

6.  Gentoo в мире

Япония: Gentoo блог

Mamoru Komachi, более известный как Usata, разработчик Gentoo и меинтейнер пакета pTeX, начал вести блог, который отслеживает новые ebuilds и содержит новости и горячую информацию о нуждах японских пользователей Gentoo. Некоторые из наиболее интересных и свежих разработок уже отмечены на этой странице, включая новый японский метод ввода im-ja, который разработал Botond Botyanszki или, например, новый GTK2 вариант Sylpheed. Но самое важное, что блог открыт для участия аудитории, каждый желающий поведать краткую новость о Gentoo приветствуется и добавляется в журнал. Проверьте страничку Usata, в том случае, если ваш японский на уровне...

7.  Обзор дерева портежей

Следующие важные пакеты были обновлены или добавлены в дерево портежей за последнюю неделю:

Total categories: 96

Total packages: 5558

8.  Bugzilla

Содержание

Статистикa

Сообщество Gentoo использует Bugzilla (bugs.gentoo.org) для записи и слежения за ошибками, уведомлениями, внесением предложений и любого другого взаимодействия с командой разработчиков. За период с 29 августа 2003 года по 04 сентября 2003 года, активность на сайте привела к следующим результатам:

  • Создано 384 новых отчета об ошибках
  • 182 ошибка закрыта или разрешена
  • 8 ранее закрытых ошибок вновь открыто

Из 3837 ошибок, отрытых на данный момент: 94 помечены как 'блокирующие', 196 как 'критичные', и 287 как 'важные'.

Количество закрытых ошибок

Разработчики и команды, которые закрыли наибольшее количество ошибок за этот период:

Количество новых ошибок

Разработчики и команды, которым было назначено наибольшее количество ошибок за этот период:

9.  Полезные советы

Использование SSH для удаленных команд

На этой неделе расскажем о дополнительном использовании SSH. Большинство людей используют SSH для доступа на сервера и машины удаленно. Тем не менее вы можете использовать SSH для выполнения команд на удаленных серверах без запуска полного шелла.

Примечание: Для использования SSH без ввода пароля каждый раз, используете Keychain.

Для использования команд SSH, просто наберите команду после нормальной информации нужной SSH для логина (например ssh user@host command). Следующий пример покажет вам, как посмотреть журнал на удаленном веб сервере.

Листинг 9.1: Просмотр журнала Apache2

% ssh david@www.example.com tail /var/log/apache2/access_log
  

Как альтернатива, вы можете изменить пароль через SSH (хотя использование аутентификации с помощью публичного ключа SSH рекомендуется больше, чем пароли).

Листинг 9.2: Удаленная смена пароля

% ssh david@example.com passwd
(current) UNIX password: password
New UNIX password: new_password
Retype new UNIX password: new_password
Changing password for david
  

Все вышеописанное даст вам начало для использования удаленного выполнения команд. Смотрите маны по SSH для получения больших опций.

10.  Цитата / подпись недели

Раздел на этой неделе объявляет перерыв.

11.  Перемещения разработчиков Gentoo

Уход

Следующие разработчики недавно вышли из проекта Gentoo:

  • на этой неделе — никто

Появление

Следующие разработчики недавно присоединились к проекту Gentoo:

  • на этой неделе — никто

Изменения

Следующие разработчики недавно сменили роль в проекте Gentoo:

  • на этой неделе — никто

12.  Обратная связь

Пожалуйста, посодействуйте улучшению еженедельника Gentoo, сообщив нам свое мнение!

13.  Подписка на еженедельник

Для подписки на еженедельник Gentoo (англ.), отправьте пустое сообщение на gentoo-gwn+subscribe@gentoo.org.

Для отказа от подписки на еженедельник Gentoo (англ.), отправьте пустое сообщение на gentoo-gwn+unsubscribe@gentoo.org с того же адреса, на который оформлена подписка.

14.  На других языках

Еженедельник Gentoo переводится на следующие языки:



Для печати

Обновлено 9 сентября 2003

Аннотация: Еженедельник Gentoo от 9 сентября 2003

Yuji Carlos Kosugi
Editor

AJ Armstrong
Contributor

Brian Downey
Contributor

Cal Evans
Contributor

Chris Gavin
Contributor

Luke Giuliani
Contributor

Shawn Jonnet
Contributor

Michael Kohl
Contributor

Kurt Lieber
Contributor

Rafael Cordones Marcos
Contributor

David Narayan
Contributor

Gerald J Normandin Jr.
Contributor

Ulrich Plate
Contributor

Mathy Vanvoorden
Dutch Translation

Hendrik Eeckhaut
Dutch Translation

Jorn Eilander
Dutch Translation

Bernard Kerckenaere
Dutch Translation

Peter ter Borg
Dutch Translation

Jochen Maes
Dutch Translation

Roderick Goessen
Dutch Translation

Gerard van den Berg
Dutch Translation

Matthieu Montaudouin
French Translation

Martin Prieto
French Translation

Antoine Raillon
French Translation

Sebastien Cevey
French Translation

Jean-Christophe Choisy
French Translation

Steffen Lassahn
German Translation

Matthias F. Brandstetter
German Translation

Thomas Raschbacher
German Translation

Klaus-J. Wolf
German Translation

Marco Mascherpa
Italian Translation

Claudio Merloni
Italian Translation

Christian Apolloni
Italian Translation

Stefano Lucidi
Italian Translation

Yoshiaki Hagihara
Japanese Translation

Katsuyuki Konno
Japanese Translation

Yuji Carlos Kosugi
Japanese Translation

Yasunori Fukudome
Japanese Translation

Takashi Ota
Japanese Translation

Radoslaw Janeczko
Polish Translation

Lukasz Strzygowski
Polish Translation

Michal Drobek
Polish Translation

Adam Lyjak
Polish Translation

Krzysztof Klimonda
Polish Translation

Atila "Jedi" Bohlke Vasconcelos
Portuguese (Brazil) Translation

Eduardo Belloti
Portuguese (Brazil) Translation

João Rafael Moraes Nicola
Portuguese (Brazil) Translation

Marcelo Gonçalves de Azambuja
Portuguese (Brazil) Translation

Otavio Rodolfo Piske
Portuguese (Brazil) Translation

Pablo N. Hess — NatuNobilis
Portuguese (Brazil) Translation

Pedro de Medeiros
Portuguese (Brazil) Translation

Ventura Barbeiro
Portuguese (Brazil) Translation

Bruno Ferreira
Portuguese (Portugal) Translation

Gustavo Felisberto
Portuguese (Portugal) Translation

José Costa
Portuguese (Portugal) Translation

Luis Medina
Portuguese (Portugal) Translation

Ricardo Loureiro
Portuguese (Portugal) Translation

Sergey Galkin
Russian Translator

Sergey Kuleshov
Russian Translator

Alex Spirin
Russian Translator

Dmitry Suzdalev
Russian Translator

Anton Vorovatov
Russian Translator

Denis Zaletov
Russian Translator

Lanark
Spanish Translation

Fernando J. Pereda
Spanish Translation

Lluis Peinado Cifuentes
Spanish Translation

Zephryn Xirdal T
Spanish Translation

Guillermo Juarez
Spanish Translation

Jesús García Crespo
Spanish Translation

Carlos Castillo
Spanish Translation

Julio Castillo
Spanish Translation

Sergio Gómez
Spanish Translation

Aycan Irican
Turkish Translation

Bugra Cakir
Turkish Translation

Cagil Seker
Turkish Translation

Emre Kazdagli
Turkish Translation

Evrim Ulu
Turkish Translation

Gursel Kaynak
Turkish Translation

Donate to support our development efforts.

Support OSL
Gentoo Centric Hosting: vr.org
Tek Alchemy
SevenL.net
Global Netoptex Inc.
Bytemark
Online Kredit Index
Copyright 2001-2009 Gentoo Foundation, Inc. Questions, Comments? Contact us.