Op zaterdag 29 juni 2002 12:53 schreef intoxicated het volgende:
[..]
Zou inderdaad wel effectief zijn
Ik zit me eigenlijk af te vragen, wat voor impact deze worm gaat hebben. Ik kan me 2 scenario's voorstellen:
• Non-WOS beheerders zijn slim genoeg om vrij snel te patchen, de worm krijgt vrijwel geen kans.
• Non-WOS beheerders en wannabees hadden jarenlang, op een paar telnet-exploits na, eigenlijk geen praktijkervaring met dergelijke problemen en zijn te lui om de patchen/upgraden en de worm veroorzaakt een vrij grote 'ramp', zeker wanneer er gevaarlijke payloads aan worden gehangen.
Poll van maken? Ik ben eigenlijk bang, dat het laatste gaat gebeuren.
Ik geef je gelijk. Had zelf een eigen MySQL, Apache en PHP gecompileerd, dat was nog voor de tijd dat ik Debian packages wist te maken.
Aangezien het compileren al zo traag gaat op mn Dual P133, had ik er dus echt geen zin in om dat up te graden toen bekend werd dat die bug in Apache zat. Veel mensen met mij, aangezien erbij stond dat het niets betekende voor 32 bit platformen.
Later werd bekend dat 32bit platformen ook geraakt werden door die bug, en heb ik direct actie ondernomen. Heb op mn Athlon debjes gemaakt, waren lekker snel klaar. Alles installeren en alles is weer veilig. Mooi de Debian Woody security mirror erin en klaar.
Wat ik hierboven dus gedaan heb is updaten, het heeft enkele moeite gekost, want ik mocht de configfiles nog met de hand aanpassen, moest symlinks zetten, etc.
Wat denk je wat een n00badmin gedaan had? Die had gewoon gezegd: "Ach, laat maar, teveel werk, gebeurt toch nooit wat"