|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitro V. Dudenko 2:5020/400 16 Nov 2002 03:11:09 To : Alexander Lunyov Subject : Re: bind securty --------------------------------------------------------------------------------
Alexander Lunyov wrote:
> * hi
> ** Eugene Grosbein => sergey akifiev
>
> MK>>> а какая версия bind в твоей фре?
> sa>> named 8.3.2-T1B Tue Jun 18 04:59:20 OMSST 2002
>
>>Обновляй систему. Или, на выбор, обновляй порты, ставь из портов
>>и отключай системный. Или тебя поимеют :-)
>
>
> Non-recursive nameservers should be much more resistant to
> exploitation of the server vulnerabilites listed above.
>
> Я думаю, не у многих recursive on стоит.
есть и другая цитата:
A buffer overflow exists in BIND 4 and 8 that may lead to remote
compromise of vulnerable DNS servers. An attacker who controls any
authoritative DNS server may cause BIND to cache DNS information
within its internal database.
А способов вынудить DNS сделать это-куча.
--
DDV-RIPE DUDE-RIPN DUDE-UANIC
--- ifmail v.2.15dev5
* Origin: MSU. Chem. dep. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/24583ffdffabc.html, оценка из 5, голосов 10
|