|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie ..." | |
Сообщение от opennews (??) on 23-Мрт-06, 23:19 | |
В sendmail версии младше 8.13.6 обнаружена (http://www.sendmail.com/company/advisory/) опасная уязвимость, позволяющая злоумышленнику, при определенных обстоятельствах, удаленно запустить свой код на атакуемой системе, и получить привилегии с которыми выполняется процесс sendmail (если sendmail запущен под root, атакующий получит полный доступ к системе). | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от don_oles (??) on 23-Мрт-06, 23:19 | |
На заметку тем, кому нужно настроить мейлер, но ещё не определился каким софтом пользоваться. Истино говорю вам, о sendmail забудтье как о ереси, а postfix станет вам другом и покорным слугой на долгие лета. Жизнь предназначена для удовольствия. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
2. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от Di_ on 23-Мрт-06, 23:30 | |
тогда уж не postFIX (название говорит само за себя), а qmail :D | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
4. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от vip3r on 24-Мрт-06, 00:56 | |
postfix не от сочетания слов "исправить" и "поcле", а "исправить" и "почта". | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
5. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от _Nick_ (ok) on 24-Мрт-06, 05:03 | |
товарисч, а сколько месяцев у тебя займет норисавать на твоем кумыле, например, такую простую весч: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
13. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от RedEyes on 24-Мрт-06, 23:22 | |
> Думаю, твой обезвоженный труп найдут | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
14. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от _Nick_ (??) on 25-Мрт-06, 00:01 | |
>> Думаю, твой обезвоженный труп найдут | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
15. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от Di_ on 25-Мрт-06, 13:04 | |
Пишешь небольшой обработчик на перле и цепляешь его к qmail, по тому же принципу что и clamav, например.... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
7. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от CrazyF on 24-Мрт-06, 12:47 | |
На 4-х серверах замена заняла | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
10. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от Alexxx (??) on 24-Мрт-06, 16:41 | |
Смею заметить, что это далеко не первая дыра в сендмыле. И есть вероятность, что дыру злоумышленники найдут раньше, чем выйдет фикс. И фанатично доверять потенциально дырявому ПО, мягко говоря, непрофессионально. А уж называть "фигней" системы по всем параметрам превосходящими латанный-перелатанный (но все равно дырявый) sandmail, непростительно для серьёзного специалиста (ВЫ же не причисляете себя к "знакомым красноглазым пионерам"). | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
12. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от RedEyes on 24-Мрт-06, 22:52 | |
>Смею заметить, что это далеко не первая дыра в сендмыле. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
3. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от Аноним on 23-Мрт-06, 23:58 | |
"В sendmail версии младше 8.13.6" не опечатка ли? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
6. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от PavelR (??) on 24-Мрт-06, 07:08 | |
какая опечатка ? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
8. "OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie ..." | |
Сообщение от universite (ok) on 24-Мрт-06, 13:02 | |
> убрать suid бит с /usr/bin/opiepasswd. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
9. "OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie ..." | |
Сообщение от Alexey V Katalevich on 24-Мрт-06, 13:49 | |
Remove the setuid bit from opiepasswd: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |