HWSW Informatikai Kerekasztal: Re: Lyukakkal teli Java a VMware termékeiben - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Lyukakkal teli Java a VMware termékeiben Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.668
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2010. 02. 04. 00:48

Összesen 53 sebezhet?ségre figyelmeztet virtualizációs termékeivel kapcsolatban a VMware, amelyek a beágyazott Java-futtatási környezetben találhatóak. Ezen túlmen?en idén számos termékverziójának elérhet?ségét megszünteti a cég, valamint több termék átkerül a támogatási ciklus következ? fázisába.
http://www.hwsw.hu/h...ktamogatas.html

#2 Felhasználó inaktív   Petesejt 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 388
  • Csatlakozott: 2002. jún. 08.

Elküldve: 2010. 02. 04. 00:48

Mit jelent az, hogy beágyazott Java futtatási környezet?
"Ez itt a szellemes aláírás helye..." :: "Ez itt a qva menő pécém leírása..."

#3 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.334
  • Csatlakozott: 2002. okt. 16.

Elküldve: 2010. 02. 04. 02:46

En meg azt sem tudtam, hogy ezekben van JavaKép
Sajnos a kérést most nem tudjuk teljesíteni. Valamilyen probléma lépett fel az adatbázis lekérdezés során.

#4 Felhasználó inaktív   AiRLAC 

  • virtuális nagymacska idomár
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.143
  • Csatlakozott: 2001. márc. 05.

Elküldve: 2010. 02. 04. 19:44

"A VMware biztonsági közlönye alapján amennyiben a támadónak hozzáférése van a konzolhoz, úgy kiaknázhatja ezeket a réseket"

Ha a konzolhoz van hozzáférése, az régen rossz Kép Magukból a virtuális gépekből nem érhető el a konzol, csak a fizikai host remote elérésével (pl. ILO vagy RSA), illetve SSH-n a management hálóról. Szóval a sebezhetőség inkább elméleti Kép
Sose vitatkozz idiótákkal. Lesüllyedsz az ő szintjükre, és legyőznek a rutinjukkal.

#5 Felhasználó inaktív   Szabcsi 

  • félping
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.581
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2010. 02. 04. 22:15

Nem sok helyen láttam rendesen (fizikai vagy vlan) izolált management network-öt, és a Virtual Center upgradeket sem szokták túlzásba vinni, szóval az elméletinél szvsz azért jóval több lehet ez... :)
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#6 Felhasználó inaktív   AiRLAC 

  • virtuális nagymacska idomár
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.143
  • Csatlakozott: 2001. márc. 05.

Hozzászólás ikon  Elküldve: 2010. 02. 05. 09:42

Idézet: Szabcsi - Dátum: 2010. febr. 4., csütörtök - 22:15

Nem sok helyen láttam rendesen (fizikai vagy vlan) izolált management network-öt, és a Virtual Center upgradeket sem szokták túlzásba vinni, szóval az elméletinél szvsz azért jóval több lehet ez... :)

Én meg csak olyanokat látok :)
Sose vitatkozz idiótákkal. Lesüllyedsz az ő szintjükre, és legyőznek a rutinjukkal.

#7 Felhasználó inaktív   Szabcsi 

  • félping
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.581
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2010. 02. 05. 10:53

Idézet: AiRLAC - Dátum: 2010. febr. 5., péntek - 9:42

Én meg csak olyanokat látok :)

Na az tuti photoshop! Ja, és biztos van még mellé valami könnyelmű jelszóházirend is...  :Đ 
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#8 Felhasználó inaktív   AiRLAC 

  • virtuális nagymacska idomár
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.143
  • Csatlakozott: 2001. márc. 05.

Elküldve: 2010. 02. 05. 15:13

Idézet: Szabcsi - Dátum: 2010. febr. 5., péntek - 10:53

Na az tuti photoshop! Ja, és biztos van még mellé valami könnyelmű jelszóházirend is...  :Đ 

Nem itthon van és nem garázscég de ezt gondolom sejtetted :) Néha nekem belülről is nehéz a konzolig eljutnom, nem még egy trollnak kívülről  :Đ
Sose vitatkozz idiótákkal. Lesüllyedsz az ő szintjükre, és legyőznek a rutinjukkal.

#9 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.161
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 02. 05. 15:47

Idézet: Szabcsi - Dátum: 2010. febr. 4., csütörtök - 22:15

Nem sok helyen láttam rendesen (fizikai vagy vlan) izolált management network-öt, és a Virtual Center upgradeket sem szokták túlzásba vinni, szóval az elméletinél szvsz azért jóval több lehet ez... :)

Van az bőven. Még néha kicsiben is.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#10 Felhasználó aktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 47.161
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 02. 05. 15:49

Idézet: AiRLAC - Dátum: 2010. febr. 5., péntek - 15:13

Nem itthon van és nem garázscég de ezt gondolom sejtetted :) Néha nekem belülről is nehéz a konzolig eljutnom, nem még egy trollnak kívülről  :Đ

Idehaza is láttam már ilyet 30-50 fős cégnél. Nekem is néha nagy álmom, de most méretezzük a bladeket, meg kellene pár hozzáértő is, oszt lesz valami. Nyugdíjas koromig tán a vlannal is el bírok.
Különben meg Jahno ne szórakozz, ez nem az a topic.

#11 Felhasználó inaktív   kroozo 

  • kinder pingu
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: 2001. szept. 10.

Elküldve: 2010. 02. 05. 17:38

Idézet: Szabcsi - Dátum: 2010. febr. 4., csütörtök - 22:15

Nem sok helyen láttam rendesen (fizikai vagy vlan) izolált management network-öt, és a Virtual Center upgradeket sem szokták túlzásba vinni, szóval az elméletinél szvsz azért jóval több lehet ez... :)

Az osszes nem iszonyatosan ganyolt telko ahol eddig jartam kulon O&M halot tart.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#12 Felhasználó inaktív   Szabcsi 

  • félping
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.581
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2010. 02. 05. 17:51

Idézet: kroozo - Dátum: 2010. febr. 5., péntek - 17:38

Az osszes nem iszonyatosan ganyolt telko ahol eddig jartam kulon O&M halot tart.

Nem azt mondtam hogy nincs ilyen, de úgy látszik ti a jobb helyekre jártok, és csak én látok koca virtualizációs megoldásból sokkal többet... :)
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#13 Felhasználó inaktív   kroozo 

  • kinder pingu
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: 2001. szept. 10.

Elküldve: 2010. 02. 06. 07:46

Idézet: Szabcsi - Dátum: 2010. febr. 5., péntek - 17:51

Nem azt mondtam hogy nincs ilyen, de úgy látszik ti a jobb helyekre jártok, és csak én látok koca virtualizációs megoldásból sokkal többet... :)

Ez nem feltetlen csak a virtualizacio miatt van igy, ugy altalaban jellemzo a kulon traffic halo, ami altalaban fizikailag is redundans. (Illetve ahol mar komolyabban hasznaljak, ott altalaban a sigtran is kulon le szokott valasztva lenni).

Persze ezzel egyutt a dolog biztonsagi szempontbol nem sokat szokott valtzotatni, neha eleg vicces dolgokat lat az ember :)
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#14 Felhasználó inaktív   Szabcsi 

  • félping
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.581
  • Csatlakozott: 2001. jan. 02.

Elküldve: 2010. 02. 06. 10:30

Idézet: kroozo - Dátum: 2010. febr. 6., szombat - 7:46

Ez nem feltetlen csak a virtualizacio miatt van igy, ugy altalaban jellemzo a kulon traffic halo, ami altalaban fizikailag is redundans. (Illetve ahol mar komolyabban hasznaljak, ott altalaban a sigtran is kulon le szokott valasztva lenni).

Persze ezzel egyutt a dolog biztonsagi szempontbol nem sokat szokott valtzotatni, neha eleg vicces dolgokat lat az ember :)

Ez miért is lenne kérdés? AiRLAC kolléga említette együtt a "klasszikus" (pl ILO) management és a virtuális management hálózatot a konzol-hozzáférés kapcsán, talán emiatt nem volt egyértelmű hogy mire is vonatkozott a megállapításom. A "klasszikus" management hálózat megléte (saját tapasztalataim szerint) nem feltételezi hogy a virtuális infrastruktúra managementje is hasonlóan jól izolált, és akkor még a könnyelmű (általában valamiféle címtárba való integrálás miatt) jelszóházirendről nem is beszéltem...
"A gugliban rákeresve porcos hal is és emlős is."/"Megoldás: keress rá a hal.dll fájlra, és töröld ki, majd indítsd újra a gépedet. Utána jó lesz!"/"mutasd meg a gyakorlatban ezt a technológiát és esküszöm dollármilliárdost csinálok belőled ! "/"Rakjunk egy jo kib@szottnagy KERESS gombot a kepernyo kozepere es csumi"

#15 Felhasználó inaktív   kroozo 

  • kinder pingu
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: 2001. szept. 10.

Elküldve: 2010. 02. 06. 12:04

Idézet: Szabcsi - Dátum: 2010. febr. 6., szombat - 10:30

Ez miért is lenne kérdés? AiRLAC kolléga említette együtt a "klasszikus" (pl ILO) management és a virtuális management hálózatot a konzol-hozzáférés kapcsán, talán emiatt nem volt egyértelmű hogy mire is vonatkozott a megállapításom. A "klasszikus" management hálózat megléte (saját tapasztalataim szerint) nem feltételezi hogy a virtuális infrastruktúra managementje is hasonlóan jól izolált, és akkor még a könnyelmű (általában valamiféle címtárba való integrálás miatt) jelszóházirendről nem is beszéltem...

Hmm, ok. Bar nem igazan ertem milyen jelentekeny kulonbseg van a vmwarek konzolja, es akrmi masnak a consoleja kozott :)
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó