PVV-logo

Siste meldinger:

  • 20080513 - Alvorlig sikkerhetshull i OpenSSL for Debian/Ubuntu

    Det er oppdaget et alvorlig sikkerhetshull i OpenSSL i Debian og Ubuntu. Problemet gjelder kun disse to distribusjonene, ikke OpenSSL generelt. For mer informasjon, se varslene fra Debian og Ubuntu.

    På grunn av dette hullet har vi måttet endre host-nøkkelen på følgende PVV-maskiner:

    • gaukeluren.pvv.ntnu.no
    • berners-lee.pvv.ntnu.no
    • horisont.pvv.ntnu.no (også kjent som login.pvv.ntnu.no)
    • nissen.pvv.ntnu.no
    • olympic.pvv.ntnu.no

    Dette vil medføre at SSH-sesjoner mot disse maskinene vil klage over at nøkkelen er endret, og advare mot man-in-the-middle-angrep. Du må da fjerne den gamle nøkkelen din (f.eks. fra ~/.ssh/known_hosts) og la SSH laste ned den nye nøkkelen.

    Vi anbefaler alle som har benyttet en DSA-nøkkel for å logget inn på en maskin som kjører Debian eller Ubuntu om å lage seg et nytt nøkkelpar, og fjerne den gamle nøkkelen fra ~/.ssh/authorized_keys. Følgende PVV-maskiner har kjørt en sårbar OpenSSL-installasjon:

    • gaukeluren.pvv.ntnu.no
    • grubgrub.pvv.ntnu.no
    • kremt.pvv.ntnu.no
    • nissen.pvv.ntnu.no
    • olympic.pvv.ntnu.no
    • berners-lee.pvv.ntnu.no
    • egg.pvv.ntnu.no
    • horisont.pvv.ntnu.no
    • tvilling.pvv.ntnu.no

    Husk også å sjekke at ikke dine egne maskiner eller nøkkelpar er sårbare.

  • 20080428 - Rot på tvilling

    Tvilling ble offer for noen ikke helt bakoverkompatible oppdateringer i går natt. Dette førte til at dev.pvv og wiki.pvv gikk ned. dev.pvv ble fikset rimelig fort og skal fungere som før. Wikien ble delvis oppgradert, delvis reinstallert (1.3 -> 1.6 var litt brutalt), så det kan dukke opp uregelmessigheter.

    Kjente feil: Logoen mangler. Jeg husker ikke hvordan det så ut før, og får den ikke til å passe noe sted. Include-macroet for driftsmeldingene overlevde ikke migrasjonen. Hvis noen føler behov for selvpining tar vi gjerne imot en fiks.

Kommende arrangement:

Valid XHTML 1.0!