|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Spartak Radchenko 2:5020/400 07 Oct 2003 21:31:48 To : "Il'ya Teterin" Subject : Re: вопрос по взлому сервера -------------------------------------------------------------------------------- Il'ya Teterin <hocker@cougars.com> wrote: IyT> SR>> Делов-то куча, скрипт запустить. Дальше можно руками лишнее почистить, SR>> если не лень. Конечно, это для сложных случаев. С BIND гораздо проще. IyT> IyT> А тебе не жало потраченых человекочасов, вычислительных часов и дискового IyT> пространства на то, что в HТ делается мышкой за минуту? Отметил все, куда IyT> нельзя лазить DNS-сервису, выбрал в ACL deny для него, и все... В NT такое вообще не делается. Это не эквивалентно jail. SR>> Hу, получит он там шелл. А толку-то? До паролей не доберётся, сильно SR>> нагадить тоже не сможет. И руткит ставить некуда. Только этот сервис SR>> из-за своей дырявости и пострадает. Что и произошло. Всё починить SR>> можно не только без переустановки системы, но даже без перезагрузки. IyT> IyT> Контроля над DNS достаточно, чтобы произвести дефейс, перехватить почту, IyT> возможно, перехватить транзакции клиент-банка, если там есть какой-нибудь IyT> из десятка возможных недостатков в реализации... Достаточно? С точки зрения IyT> возможных неприятностей - ситуация совершенно такая же, как если бы IyT> никаког chroot не было бы. Hет, не такая же. Если всё по уму сделано, контроль над DNS много не даст. И вообще, насколько я знаю, при взломе через DNS он бонально ;) падает, и поднять его обратно из chroot ещё надо суметь. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/7467b6eae663.html, оценка из 5, голосов 10
|