Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Valentin Nechayev                    2:5020/400     06 Mar 2002  02:06:12
 To : Alexander Dilevsky
 Subject : Re: Меня немножечко хакнули :(
 -------------------------------------------------------------------------------- 
 
 >>> Alexander Dilevsky wrote:
 
 > 21 - wu-2.4.2-academ[BETA-15](1). Да, я знаю, что он кривой, но в этой
 > версии явных дырок вроде не было.
 
 Это как раз не кривой, а исключительно правильный wu-ftpd - среди
 всего того дерьма коим wu-ftpd является.
 Hо и он страдает дырявостью на format string.
 
 > 110 - qpopper 2.5
 
 Вполне дыряво.
 
 > 444 - мой собственный SNPP-сервер. За себя ручаюсь ;)
 
 Что есть SNPP?
 
 > 22 - sshd - обычно 2.0.11, но  в момент взлома по техническим причинам был
 > запущен 1.2.26. Hа всякий пожарный случай переставил на 1.2.31.
 
 1.2.26 дырявится через deattack, AFAIR.
 
 > 53 - bind 8.2.4. После 8.2.2 серьезных ошибок вроде не было, хотя авторы и
 > рекомендуют проапгрейдиться до 8.3.1. Что я теперь и сделал после долгих
 > мучений.
 
 А по барабану, кстати.
 
 > 1) лишний файл
 > -rw-r--r--   1 root     root           28 Mar  5 02:16 /etc/rc.d/rc.sysinit
 > со следующим содержимым:
 > /usr/bin/gaura -t1 -X53 -p
 
 Вообще-то, rc.sysinit - в редхатах по крайней мере - есть всегда,
 и в нем очень даже осмысленное содержимое.
 А пускается он из /etc/inittab.
 
 > echo "   Iesirea de pe server se face prin curatzarea logurilor ..."
 
 По-моему, такого языка нет :( какая-то странная пародия на протороманский;(
 
 > Потом еще десяток таких:
 > Mar  5 02:09:17 choocha sshd1[15773]: fatal: Local: crc32 compensation
 > attack: network attack detected
 > 
 > 
 > Hу и, собственно, все :(
 > 
 > Какие у кого мысли есть? Что это за атака, про которую писал sshd?
 
 Поройся в районе багтрека. ssh 1.2.26 ею вполне успешно пробивается,
 при соответствующих навыках.
 /netch
 --- ifmail v.2.15dev5
  * Origin: Dark side of coredump (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Меня немножечко хакнули :(   Alexander Dilevsky   05 Mar 2002 23:42:20 
 Re: Меня немножечко хакнули :(   Valentin Nechayev   06 Mar 2002 02:06:12 
 Re: Меня немножечко хакнули :(   Alexander Dilevsky   06 Mar 2002 16:31:02 
 Re: Меня немножечко хакнули :(   Valentin Nechayev   06 Mar 2002 22:42:05 
 Re: Меня немножечко хакнули :(   Alex Korchmar   07 Mar 2002 01:01:34 
 Re: Меня немножечко хакнули :(   Oleg Drokin   07 Mar 2002 22:06:29 
 Re: Меня немножечко хакнули :(   Alex Korchmar   08 Mar 2002 01:27:56 
 Re: Меня немножечко хакнули :(   Oleg Drokin   08 Mar 2002 14:26:33 
 Re: Меня немножечко хакнули :(   Alex Korchmar   11 Mar 2002 00:55:44 
 Re: Меня немножечко хакнули :(   Oleg Drokin   11 Mar 2002 21:21:16 
 Re: Меня немножечко хакнули :(   Serg Tsyganenko   07 Mar 2002 18:11:57 
 Меня немножечко хакнули :(   Maxim Zubkov   10 Mar 2002 23:53:10 
 Меня немножечко хакнули :(   Mita Mikheev   06 Mar 2002 01:59:17 
Архивное /ru.linux/736867baa252.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional