|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 07 Oct 2003 21:45:08 To : Spartak Radchenko Subject : Re: вопрос по взлому сервера -------------------------------------------------------------------------------- Tue Oct 07 2003 21:31, Spartak Radchenko wrote to "Il'ya Teterin": IyT>> А тебе не жало потраченых человекочасов, вычислительных часов и IyT>> дискового пространства на то, что в HТ делается мышкой за минуту? IyT>> Отметил все, куда нельзя лазить DNS-сервису, выбрал в ACL deny для IyT>> него, и все... SR> В NT такое вообще не делается. Это не эквивалентно jail. Объясни плиз разницу. Скажем, в качестве примера операции, которую можно сделать средствами chroot, но нельзя сделать средствами ACL. Естественно, речь о разгарничении доступа, а не о возможности превратить один путь в другой. SR> Hет, не такая же. Если всё по уму сделано, контроль над DNS много не SR> даст. Ась? Прописываешь другой A для www - и уже по www.крутойбанк.ru отображается сайт с твоего сервера. Дефейс? Дефейс. Прописываешь MX на свой сервер - и почта идет к тебе. Hу и с интернетбанкингом та же фигня, но там могут быть организационные сложности. SR> И вообще, насколько я знаю, при взломе через DNS он бонально ;) падает, и SR> поднять его обратно из chroot ещё надо суметь. Зависит от типа эксплоита. Hикто не мешает сделать такой, который бы оставил DNS в работоспособном состоянии, но при этом связался бы с хостом атакующего и принимал бы от него команды на изменение содержимого зон. --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/166796c685605.html, оценка из 5, голосов 10
|