Главная страница


ru.internet.security

 
 - RU.INTERNET.SECURITY ---------------------------------------------------------
 From : Dmitry S. Rzhavin                    2:5020/400     03 Oct 2001  18:37:37
 To : Serguei E. Leontiev
 Subject : Re: Попрощайтесь с IIS!     Hаш комментарий к событиям
 -------------------------------------------------------------------------------- 
 
 "Serguei E. Leontiev" wrote:
 
 > 
 > Здравствуйте,
 > "Evgueni Gavrilov" <Evgueni.Gavrilov@p530.f1.n5004.z2.fidonet.org> wrote in
 > message news:1015873903@f1.n5004.z2.fidonet.ftn...
 > > Tue, 02 Oct 01 12:18:12 +0700 dima@rt.ru написАл:
 > >
 > > >> И могу Вас заверить, что на то чтобы написать "не детского" червя, и на
 > > >> Apache, и на iPlanet, и на IIS, потребуется меньше недели сроку, так
 > то:)
 > > >> См. списки ошибок по всем этим продуктам :)
 > > drr> ой, а интересно было бы посмотреть... Может, ради интереса,
 > > drr> продемонстрируете
 > > drr> червя для apache? За точку отсчета можно взять сегодня. То есть через
 > > drr> неделю
 > > drr> провести тест на апаче, датированном 2.10.01. Вот только боюсь, что
 >                                             ^^^^^^^!
 > 
 > То есть, Вы заранее согласны с тем, что, на пример, Sun гонит "полуфабрикат"
 > до сих пор предустанавливая Apache 1.3.12 на свои Solaris-ы :)
 
 нет, я взял текущий релиз. Думаю, ломать правильно отпатченный код будет
 еще сложнее. Можно взять любую версию, в которой нет известных на данный
 момент дыр. Я просто предложил версию, заведомо удовлетворяющую этому
 критерию. В Вашем заявлении был назван срок: неделя. Вот давайте (если,
 конечно, Вам это интересно), назначим дату начала эксперимента, возьмем
 свежий снап apache, и через неделю посмотрим на успехи.
 
 > 
 > > drr> работа
 > > drr> будет только на интерес...
 > > щас он скажыт шо без оплаты предварительной ничего не будет делать *8-)))
 > 
 > Оплата, конечно желательна (по крайней мере совершенно ясны основания для
 > вбухивания усилий в подтверждение сравнительно очевидных положений:)
 
 к сожалению, я не в праве выделить часть денег даже на оплату услуг
 проверки уровня безопасности, а своих по-просту жалко. Просто не для
 того мне их платят :)
 
 > 
 > Hо главное не в ней, а в том что бы соблюсти правильную процедуру
 > исследования образца. Hужно, что бы один подготовил разумный образец для
 > распространения, а другой его ломал. В частности, Apache датированного
 > 2.10.01 просто нет.
 > 
 > Поясню, скажем тот же "Code Red" эксплуатировал не ошибку самого IIS, а
 > ошибку "службы индексации", которая имела HTTP интерфейс. Так что, в
 > принципе, можно обсудить тестирование какого либо готового комплекта
 > ОС+сервер+скриптовая машинка+?СУБД?+... Вы уж только согласуйте кто, что, на
 > чём и зачем (ну это, что бы усилия не уходили в пустоту).
 > 
 
 не проблема
 FreeBSD, снап на дату начала эксперимента, в тот же день cvsup портов
 и сроим из портов apache. Запускаем. Конфигурация - ssi, cgi, -indexes
 -followsymlinks. Если Вы согласны, параметры системы, ключи apache и
 флаги конфигурации можно уточнить.
 --- ifmail v.2.15dev5
  * Origin: Rostelecom (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   29 Sep 2001 00:42:38 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Evgueni Gavrilov   30 Sep 2001 11:17:21 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   01 Oct 2001 21:05:38 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Alexandr V. Shutko   02 Oct 2001 10:33:19 
 Re: Попpощайтесь с IIS! Hаш комментаpий к событиям   Serguei E. Leontiev   02 Oct 2001 13:10:00 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Serguei Trouchelle   02 Oct 2001 17:44:37 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Sergey Ternovykh   02 Oct 2001 23:22:25 
 Re: Попpощайтесь с IIS! Hаш комментаpий к событиям   Alexei Takaseev   03 Oct 2001 22:12:04 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Sergey Ternovykh   03 Oct 2001 21:40:13 
 Re: Попpощайтесь с IIS! Hаш комментаpий к событиям   Eugene Grosbein   04 Oct 2001 16:44:56 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Alexandr V. Shutko   03 Oct 2001 16:11:54 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Dmitry S. Rzhavin   02 Oct 2001 13:18:12 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Evgueni Gavrilov   02 Oct 2001 18:18:59 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   02 Oct 2001 23:20:34 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Alexei Takaseev   03 Oct 2001 22:14:20 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Dmitry S. Rzhavin   03 Oct 2001 18:37:37 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   03 Oct 2001 22:25:32 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Dmitry S. Rzhavin   04 Oct 2001 17:14:00 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   04 Oct 2001 21:24:25 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Andrey Sverdlichenko   05 Oct 2001 13:13:25 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   05 Oct 2001 20:45:03 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Serguei E. Leontiev   05 Oct 2001 20:49:06 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Andrey Sverdlichenko   08 Oct 2001 13:49:11 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Oleg Glushkoff   09 Oct 2001 10:06:32 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Evgueni Gavrilov   07 Oct 2001 17:02:15 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Andrey Sverdlichenko   08 Oct 2001 13:45:04 
 Попpощайтесь с IIS! Hаш комментаpий к событиям   Slava Glushenkov   05 Oct 2001 12:39:03 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Evgueni Gavrilov   04 Oct 2001 09:10:49 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   Andrey Sverdlichenko   02 Oct 2001 16:32:57 
 Попрощайтесь с IIS! Hаш комментарий к событиям   Dmitry Ban   03 Oct 2001 10:24:12 
 Re: Попрощайтесь с IIS! Hаш комментарий к событиям   sad   05 Oct 2001 15:53:33 
Архивное /ru.internet.security/10183ac72691.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional