Отправляет email-рассылки с помощью сервиса Sendsay

Re[7]: Как взломать root-a

еще

Я писал предельно просто, причем не решение, а всего лишь возможный путь.
Предполагается, что гражданин посеявший рутовый пароль, воспримет информацию
и дальше все проверит и сделает сам.

А вот этого мы не знаем. Может быть и не как модуль (хотя скорее всего,
конечно, модуль), что, впрочем, не имеет никакого отношения к делу. Проблемы
с правами и методы их обхода должны быть описаны в эксплойте.

Ничего подобного следовать из моих слов не может. Я не описывал (и не
собираюсь) подробных инструкций по взлому серверов. Я лишь подсказал пути,
которые каждый уважающий себя админ и так знает.

Человек, потерявший рутовый пароль, очевидно, не слишком оптыный админ и
потому вполне мог на своей системе оставить эти дыры. Что теперь и может
принести ему пользу.

Но ведь можно? Чуть выше ты меня упрекал в неточности формулировок, а теперь
сам этим грешишь :)

Опять же, мы не знаем какая система у пострадавшего. В Европе, например,
полно хостеров, предлагающих джейлы на RH 7.1 (немцы правда постепенно
переходят на suse). Вот тебе и музейные экспонаты. Недавно купили хостинг,
там провайдер поставил систему (входит в стоимость), так вот там /root был
с правами 757, забавно, да? Не катастрофа, конечно, но в плане дыр очень
показательно.

-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   "Igor Zavoichinsky" Tue, 2 Dec 2003 14:33:41 +0300 (#28255)