|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от opennews on 02-Дек-11, 17:24 | ||
В списке рассылки Full-Disclosure опубликован (http://seclists.org/fulldisclosure/2011/Nov/452) эксплоит, позволяющий удалённому злоумышленнику выполнить на сервере код с правами root, при условии если у атакующего имеется рабочий пользовательский аккаунт в системе, работа которого ограничена домашней директорией через помещение в chroot (во FreeBSD ftpd используется /etc/ftpchroot). Уязвимости также подвержены анонимные FTP-серверы, на которых пользователь имеет возможность записи в директорию /home или в /lib и /etc (например, системы анонимной загрузки файлов с доступным на запись корнем). Наличие уязвимости подтверждено в ftpd из состава FreeBSD 8.2 и в ProFTPD (http://www.proftpd.org/), включая последний выпуск 1.3.4a. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –4 +/– | |
Сообщение от кверти on 02-Дек-11, 17:24 | ||
уж сколько раз твердили миру... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –2 +/– | |
Сообщение от midori (ok) on 02-Дек-11, 17:47 | ||
уверен, что его использует больше половины пользователей этого ресурса( | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
53. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +1 +/– | |
Сообщение от Hety (??) on 03-Дек-11, 10:18 | ||
Вроде все уже на vsftpd сидят. Не? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
54. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 11:10 | ||
> Вроде все уже на vsftpd сидят. Не? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
56. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Stax (ok) on 03-Дек-11, 14:17 | ||
Ну, положим, более часто используемые фичи из данного списка, такие как виртуальные юзеры и аутентификация через базу или что-то еще (через pam) в vsftpd есть.. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
72. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от фклфт (ok) on 05-Дек-11, 07:19 | ||
> Ну, положим, более часто используемые фичи из данного списка, такие как виртуальные | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
61. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +1 +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 21:08 | ||
> Увы, иногда proftpd нужен из-за всяких свистелок и перделок вроде | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
2. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –11 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 17:29 | ||
> Разместив фиктивную библиотеку "~/lib/nss_compat.so.1" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –3 +/– | |
Сообщение от QuAzI (ok) on 02-Дек-11, 17:44 | ||
Ух ты, почти как в любой вашей программе, в которой путь не забит жёстко в полную длинну. Пофиг, линуховая она или не очень. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
12. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +1 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 17:50 | ||
Путь как раз забит жестко в полную длину, в том и цимес. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
14. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –3 +/– | |
Сообщение от QuAzI (ok) on 02-Дек-11, 17:55 | ||
Вероятно по вашему ~/lib/nss_compat.so.1 это и есть "полная длинна" ? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
20. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +3 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 18:07 | ||
> Вероятно по вашему ~/lib/nss_compat.so.1 это и есть "полная длинна" ? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
25. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –2 +/– | |
Сообщение от QuAzI (ok) on 02-Дек-11, 18:47 | ||
Точно, совсем не понял, почему /, если в новости написано "Разместив фиктивную библиотеку "~/lib/nss_compat.so.1" в домашней директории". У вас /home симлинк на / ? Я вас поздравляю | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
28. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +1 +/– | |
Сообщение от terr0rist (ok) on 02-Дек-11, 18:53 | ||
"пользовательский аккаунт, работа которого ограничена домашней директорией через помещение в chroot" (с) новость | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +1 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 18:56 | ||
> Я вас поздравляю | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
50. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +3 +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 06:01 | ||
> Ух ты, почти как в любой вашей программе, в которой путь не | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
3. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +6 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 17:31 | ||
> что ограничивает его работу директорией пользователя. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 17:37 | ||
Пример ? При условии, что файловые деcкрипторы, связанные с вне закрыты. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
24. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –1 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 18:46 | ||
> Пример ? При условии, что файловые деcкрипторы, связанные с вне закрыты. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
33. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 19:12 | ||
> Руту можно почти все. Все сисколы к его услугам. С таким же | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
35. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –3 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 19:29 | ||
> вы обладайте информацией о новой zero-day уязвимости. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
38. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +3 +/– | |
Сообщение от Stax (ok) on 02-Дек-11, 19:49 | ||
Вы что, издеваетесь? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
39. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –2 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 19:54 | ||
> Вы что, издеваетесь? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
43. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 00:18 | ||
> PS. mknod при chroot не сработает. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
49. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –2 +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 04:18 | ||
так и запишем - не компетентен. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
52. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 08:47 | ||
> там есть devfs, который не осилили в linux - сделав костыль ввиде udev. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
58. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +1 +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 15:57 | ||
> - под freebsd - давно запрещено создавать device node на обычной | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
86. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Я (??) on 30-Янв-13, 18:01 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
45. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 00:23 | ||
> Повторяю, старые лазейки уже много лет в Linux и FreeBSD прикрыты, если вы знайте те, что не прикрыты, вы обладайте информацией о новой zero-day уязвимости. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
47. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от I am (??) on 03-Дек-11, 01:49 | ||
> Вы еще скажите, что там прикрыты старые лазейки для rm -rf / от рута. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
62. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 21:48 | ||
> А зачем? just for fun же. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
5. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 17:38 | ||
Например ? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +3 +/– | |
Сообщение от XPEH on 02-Дек-11, 17:43 | ||
1) mknod | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
11. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от QuAzI (ok) on 02-Дек-11, 17:49 | ||
Не взлетит. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 17:52 | ||
> Не взлетит. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
16. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от QuAzI (ok) on 02-Дек-11, 17:58 | ||
> Взлетит, надо только правильно devfs смонтировать =) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
27. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 18:51 | ||
> Это мне напомнило один баян про алгоритм выстрела себе в ногу на | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
34. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 19:29 | ||
Есть один способ выхода за chroot, но для этого до входа в chroot должен быть открыт левый дескриптор. Т.е. атака актуальна, когда есть возможность контролировать этап перехода в chroot. Для ситуации с ftpd он не будет работать. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
15. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Elhana (ok) on 02-Дек-11, 17:55 | ||
Что мешает руту создать ноду и смонтировать корень в папку внутри chroot jail? или загрузить модуль ядра свой? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
26. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от terr0rist (ok) on 02-Дек-11, 18:49 | ||
> Что мешает руту создать ноду | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
44. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 00:21 | ||
> хотя бы то, что /dev недоступен из chroot | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
55. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от NSForth (ok) on 03-Дек-11, 11:28 | ||
Находясь в chroot или jail нельзя смонтировать devfs. Это надо делать _до_ chroot или jail | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
57. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 15:53 | ||
> Находясь в chroot или jail нельзя смонтировать devfs. Это надо делать _до_ chroot или jail | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
59. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 15:59 | ||
>> Находясь в chroot или jail нельзя смонтировать devfs. Это надо делать _до_ chroot или jail | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
9. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от t28 on 02-Дек-11, 17:46 | ||
Хороший эксплоит. Я у себя потестил, и мог свободно просматривать /etc/master.passwd вне chroot. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Andrew Kolchoogin on 02-Дек-11, 17:59 | ||
Непонятно одно: а зачем ВООБЩЕ FreeBSD'шному FTPd программа /bin/ls? И вообще, любой исполняемый бинарь внутри FTP root'а? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 18:06 | ||
> Непонятно одно: а зачем ВООБЩЕ FreeBSD'шному FTPd программа /bin/ls? И вообще, любой исполняемый бинарь внутри FTP root'а? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
30. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 19:01 | ||
А откуда он может браться после chroot? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
32. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от terr0rist (ok) on 02-Дек-11, 19:10 | ||
Мне вот только одно непонятно: кому (т.е. какому процессу) требуется либа /lib/nss_compat.so.1 ? + само название либы странное (не /lib/libnss_compat.so), да и нету такого в 9.0РС2... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от cvsup1 on 03-Дек-11, 01:00 | ||
Читаем ман _внимательно_ | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
36. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +1 +/– | |
Сообщение от Аноним (??) on 02-Дек-11, 19:38 | ||
никто не подскажет название музыки в ролике? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
60. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Просто проходил мимо on 03-Дек-11, 16:30 | ||
http://www.youtube.com/watch?v=ndFdy37DhRg | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
66. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 04-Дек-11, 12:06 | ||
Спасибо. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
37. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от ALex_hha (ok) on 02-Дек-11, 19:39 | ||
> да и нету такого в 9.0РС2... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +3 +/– | |
Сообщение от terr0rist (ok) on 02-Дек-11, 22:15 | ||
8-ки у меня уже нету, но честно скажу, сомневаюсь чтобы во фряхе были вообще когда-либо в /lib/ либы, имена которых не lib*.so | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
42. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от knike on 03-Дек-11, 00:11 | ||
У меня в 8.2 нет такого: | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
51. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 06:06 | ||
тем ни менее эксплойт работает. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
40. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +1 +/– | |
Сообщение от Анонимус 84705648 on 02-Дек-11, 20:19 | ||
прикольно. включение chroot для фтп-юзеров приводит проблеме безопасности. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
48. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 03:45 | ||
proftpd продолжает радовать =( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
63. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –1 +/– | |
Сообщение от Аноним (??) on 03-Дек-11, 21:49 | ||
> proftpd продолжает радовать =( | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
65. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –1 +/– | |
Сообщение от Аноним (??) on 04-Дек-11, 04:31 | ||
Угу - а скажи ко - за последние лет так 5 - был ли хоть один релиз ведра ляпикса в котором разрабы не рекомендовали под страхом смерти обновится из-за серьёзных проблем с безопасностью причём каких - не скажем? Так что не вам дудеть. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
67. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 04-Дек-11, 16:25 | ||
> Так что не вам дудеть. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
71. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +2 +/– | |
Сообщение от Аноним (??) on 05-Дек-11, 04:53 | ||
>> Так что не вам дудеть. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
77. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 05-Дек-11, 13:47 | ||
> Угу - а скажи ко - за последние лет так 5 - | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
83. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от фклфт (ok) on 08-Дек-11, 07:05 | ||
> Кстати, дос-дыру в бинде из базовой системы фри так и не закрыли? | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
75. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 05-Дек-11, 11:45 | ||
А уж как радует Linux :-) что не обновление ядра - так 2-4 дыры, что не версия glibc - так множественные дыры. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
76. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 05-Дек-11, 13:43 | ||
> А уж как радует Linux :-) что не обновление ядра - так 2-4 дыры, что не версия glibc - так множественные дыры. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
64. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 04-Дек-11, 02:29 | ||
Я плохо смотрю или у фрюшников нет pr-а по это теме? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
79. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | –1 +/– | |
Сообщение от Аноним (??) on 05-Дек-11, 13:55 | ||
> Я плохо смотрю или у фрюшников нет pr-а по это теме? | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
80. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от mic_jsdbfjsdbf sd v on 06-Дек-11, 05:59 | ||
не совсем ясно, при каких условиях существует уязвимость. В man ftpd подробно описан процесс настройки службы (для записи и чтения). Если сделать так, как описано в инструкции, будет ли cуществовать уязвимость? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
81. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 06-Дек-11, 12:39 | ||
> не совсем ясно, при каких условиях существует уязвимость. В man ftpd подробно | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
82. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от Аноним (??) on 06-Дек-11, 12:40 | ||
> Работает только при включенной DefaultRoot | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
84. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от вася (??) on 08-Дек-11, 21:20 | ||
Из ролика ясно, что должен быть шел-доступ для фтп-юзеров, чтобы что-то сделать. По идее фтп-юзеры должны иметь валидный шелл-акаунт. Но, не обязательно же их в шел пускать )) Чащще всего и не надо совсем. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
85. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD" | +/– | |
Сообщение от вася (??) on 08-Дек-11, 21:21 | ||
.. по ssh. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |