|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 25 Dec 2004 16:03:31 To : Zahar Kiselev Subject : Re: CorelDraw -------------------------------------------------------------------------------- Zahar Kiselev <Zahar.Kiselev@p1.f382.n5030.z2.fidonet.org> wrote: ZK> Dec 25 05:03 04, Eugene B. Berdnikov wrote to Zahar Kiselev: ZK> EBB>> Это никак не помешает сорвать стэк на любом из пачки rpc-сервисов, ZK> С этим не спорю. ZK> Hо что-то в манах на rpc.nfsd не нашлось как ему сказать слушать только ZK> определенный интерфейс. Есть сильное подозрение, что протокол регистрации сервисов не предусматривает такие настройки, как bind() к адресу или к интерфейсу. ZK> А возиться с настройками iptables мне там ну очень уж ZK> лень было - все равно этот кластер для экспериментов и ничего ценного для ZK> похитителей в нем нет. Портмаппер на отдельном интерфейсе закрывается одной строчкой: iptables -A INPUT -i <ext-if> -p tcp --dport portmap -j DROP Проще некуда. Если админ не далает этого на автомате, подозреваю, что когда понадобится - у него "вдруг" не хватит на это квалификации. Светить же на весь мир адреса внутренней сети, список нод и прочую мишуру - явно напрашиваться, чтобы кракер средней руки трахнул этот хост по общехулиганским мотивам - в плане джихада "безмозглому ламо", где бы оно не попалось в интернете. Впрочем, не исключено, что завтра какой-нибудь червь через ssh заползёт. -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3651d3a8a208.html, оценка из 5, голосов 10
|