|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Chumak 2:5020/400 03 Jun 2004 12:08:35 To : Poruchik Subject : Re: Линукс - безопасность. -------------------------------------------------------------------------------- Hello, Poruchik! You wrote to Igor Chumak on Wed, 02 Jun 2004 11:28:38 +0400: P> @RealName Viktor V. Demchenko P> Hello Igor! P> Wednesday June 02 2004 11:12, Igor Chumak wrote to Poruchik: P>>> Гмм, это было понятно, не понятно, чем это может быть чревато, P>>> со стороны тех, кому этот сервис как раз доступен. То бишь что P>>> могут сделать с машиной из внутренней сети? IC>> То же что из интернета. Hо на своих есть способы повлиять IC>> (настучать начальству, настучать в репку.. ;-))) ). P> Я не стучу, по принципиальным соображениям, ибо это не дает P> нужных мне результатов, а только ссорит с людьми, а с ними всегда P> можно договориться. P> Итак: Что можно сделать имея в своем распоряжении доступ к ДХЦП, P> не зависимо от того, откуда? Hу насчёт DHCP это пожалуй параноя - в неконфигурированном виде он просто не запустится, а в здравом уме заставить DHCP слушать не тот интерфейс невозможно. А в общем случае - можно DOSом свалить попробовать (есть ли DOS под DHCP - не знаю).. Можно попытаться захапать все доступные адреса подхаченным клиентом DHCP - и сетка тихо ляжет ;). ИМХО если есть лишние сервисы - это уже нехорошо. SA>>>> Плюс наличия готового пакета под дистрибутив P>>> Hе уверен, я прям с заглавной страницы самбы последнюю P>>> стабильную третью утянул. IC>> Поищи .src.rpm - и вперёд ;) P> Гмм, логично, самые простые варианты, как всегда и не приходят в P> забитую голову. А я тут уже компилятор затачивал :-) IC>> Или переедь на trustix ;-) - это редхатоид, но здорово уменьшенный IC>> (1 IC>> CD). Для сервера - вполне можно. И пакеты от RH и ASP к нему IC>> подойдут. P> Hу мне как-то пока осваивать пространство удобнее из иксов, а P> там, поди, они могут быть грамотно порезаны нафиг. P> Так что лучше я буду иметь 4 болванки, может чего еще P> пригодиться, кроме того что уже есть. ssh рулит! ;) (а что из X нужно для управления сервером? я обычно vim использую) А насчёт trustix подумай, пока не сильно в RH увяз.. With best regards, Igor Chumak. E-mail: igor()g-auto.pul.kiev.ua --- ifmail v.2.15dev5.3 * Origin: Adamant ISP news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/12034c4a1551c.html, оценка из 5, голосов 10
|