This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

possible astaro v7.005 security issue

http://www.hescominsoon.com/archives/773


This thread was automatically locked due to age.
  • Yeah, a number of people have reported that BitTorrent is good at causing v7 to suck up CPU like crazy causing it to go unresponsive.
  • Like to know why he cant post here...
  • it's because they have images and smilies highly restricted.  The images from the webadmin didn't come through on the blog post for some reason..another bug i have to hunt down..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I've got the same problem.  The torrent seems to work, but slowly; everything else dies and take about 15 minutes or a forced reboot to come back up.
  • Is there any possible way to work around this?  A DMZ of some kind?
  • Is there any possible way to work around this?  A DMZ of some kind?


    i'm not going to advocate nor try putting my pc on a dmz that renders the firewall effectively useless for that machine..no thanks.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I'd rather put my PC on the DMZ for a few hours while I use a torrent than overload my Astaro box and kill all my PC's connections to the world.
  • that's your choice..but putting any machine unprotected on the internet is asking for it to get owned.  Run a firewall on that machine if you are going to dmz it.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

  • I have now growing short of patience. I have logged and logged and logged support calls and support cases regarding this issue. This bug should be treated as High Risk, because of the potential for a DoS. Astaro's answer to my queries:

    "this is a known issue which will be fixed in a upcoming up2date package.
    Unfortunately at the moment I can't mention a exact release date when it will be fixed.

    Thank you very much for your understanding."

    This is a typical answer from Astaro support, not something you want to see from a security company, you have put your trust in to protect your digital assets! [:@] 

    Very disappointed in their support and response. Will not be renewing our contract or subscriptions when it comes up for renewal! Anyone out there got any recommendations on alternative corporate level UTM solution?
  • added the tacit acknowledgment of this issue to my original blog post.

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow