|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie ..." | |
Сообщение от opennews (??) on 23-Мрт-06, 23:19 | |
В sendmail версии младше 8.13.6 обнаружена (http://www.sendmail.com/company/advisory/) опасная уязвимость, позволяющая злоумышленнику, при определенных обстоятельствах, удаленно запустить свой код на атакуемой системе, и получить привилегии с которыми выполняется процесс sendmail (если sendmail запущен под root, атакующий получит полный доступ к системе). | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| Оглавление |
| Сообщения по теме | [Сортировка по времени, UBB] |
| 1. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от don_oles ![]() (??) on 23-Мрт-06, 23:19 | |
На заметку тем, кому нужно настроить мейлер, но ещё не определился каким софтом пользоваться. Истино говорю вам, о sendmail забудтье как о ереси, а postfix станет вам другом и покорным слугой на долгие лета. Жизнь предназначена для удовольствия. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 2. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от Di_ on 23-Мрт-06, 23:30 | |
тогда уж не postFIX (название говорит само за себя), а qmail :D | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 4. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от vip3r ![]() on 24-Мрт-06, 00:56 | |
postfix не от сочетания слов "исправить" и "поcле", а "исправить" и "почта". | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 5. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от _Nick_ ![]() (ok) on 24-Мрт-06, 05:03 | |
товарисч, а сколько месяцев у тебя займет норисавать на твоем кумыле, например, такую простую весч: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 13. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от RedEyes ![]() on 24-Мрт-06, 23:22 | |
> Думаю, твой обезвоженный труп найдут | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 14. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от _Nick_ ![]() (??) on 25-Мрт-06, 00:01 | |
>> Думаю, твой обезвоженный труп найдут | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 15. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от Di_ on 25-Мрт-06, 13:04 | |
Пишешь небольшой обработчик на перле и цепляешь его к qmail, по тому же принципу что и clamav, например.... | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 7. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от CrazyF ![]() on 24-Мрт-06, 12:47 | |
На 4-х серверах замена заняла | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 10. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от Alexxx (??) on 24-Мрт-06, 16:41 | |
Смею заметить, что это далеко не первая дыра в сендмыле. И есть вероятность, что дыру злоумышленники найдут раньше, чем выйдет фикс. И фанатично доверять потенциально дырявому ПО, мягко говоря, непрофессионально. А уж называть "фигней" системы по всем параметрам превосходящими латанный-перелатанный (но все равно дырявый) sandmail, непростительно для серьёзного специалиста (ВЫ же не причисляете себя к "знакомым красноглазым пионерам"). | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 12. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от RedEyes ![]() on 24-Мрт-06, 22:52 | |
>Смею заметить, что это далеко не первая дыра в сендмыле. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 3. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от Аноним on 23-Мрт-06, 23:58 | |
"В sendmail версии младше 8.13.6" не опечатка ли? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 6. "Удаленный запуск кода в sendmail. Проблема с Opie и IPSec во..." | |
Сообщение от PavelR ![]() (??) on 24-Мрт-06, 07:08 | |
какая опечатка ? | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
| 8. "OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie ..." | |
Сообщение от universite ![]() (ok) on 24-Мрт-06, 13:02 | |
> убрать suid бит с /usr/bin/opiepasswd. | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
| 9. "OpenNews: Удаленный запуск кода в sendmail. Проблема с Opie ..." | |
Сообщение от Alexey V Katalevich on 24-Мрт-06, 13:49 | |
Remove the setuid bit from opiepasswd: | |
| Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |