|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Dmitry S. Rzhavin 2:5020/400 04 Oct 2001 17:14:00 To : Serguei E. Leontiev Subject : Re: Попрощайтесь с IIS! Hаш комментарий к событиям -------------------------------------------------------------------------------- > > > Эксперимент, эт можно. Hо условия слишком расплывчаты. Да и результат > (да/нет) будет не отделим от процесса. > > Поэтому, если есть реальное желание провести эксперимент, предлагаю > потенциальному заказчику работы: > давайте не будем путать утверждения типа "если захотеть, можно и для apache написать червя" и комплексный анализ уровня безопасности. Червь должен распространяться. Сам. По множеству серверов. Если писать червя, который будет заражать комп строго определенной конфигурации и с жестко описанным ПО, то далеко такой червяк не уползет. ;) Так что формулировки _обязаны_ быть расплывчаты, и чем более расплывчатым требованиям удовлетворяет червь, чем больше у него поражающая способность. Я как раз описал наиболее распространенный apache, как раз в требуемых для червя условиях. Даже слегка упростил требования в плане ОС и набора опций. > > В случае, если WEB-сервер окажется хорош, то оплаты за труды не возьму (от > сердца отрываю). еще раз повторю: 1) это - не запрос на бесплатный анализ информации, это - всего лишь попытка усомниться в изначальном утверждении о уязвимости апача 2) не web-сервер должен оказаться хорошим, а червь. Так что даже если говорить об оплате, условия оплаты/неоплаты должны быть другими. --- ifmail v.2.15dev5 * Origin: Rostelecom (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.internet.security/1018ccda9157.html, оценка из 5, голосов 10
|