|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Удаленная уязвимость в OpenLDAP и локальная в ProF..." | |
Сообщение от opennews ![]() | |
В OpenLDAP найдена (http://secunia.com/advisories/23334/) серьезная проблема безопасности, позволяющая атакующему удаленно выполнить свой код на сервере. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от bromantik ![]() | |
Нет, это капец, я уже устал обновлять профтпд | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Квагга ![]() | |
Зачем "переползать под vsftpd"? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от smb ![]() | |
Временно недоступен =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Квагга ![]() | |
> Временно недоступен =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Basmach ![]() | |
У меня примерно такая конфигурация: есть пользаваетель А и пользователь В. Пользователь А имеет право качать из папки А но не может туда писать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Killy ![]() | |
Завести пользователя proftpd (напрмер) и запускать от его имени... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от гость ![]() | |
Создай нормальных пользователей с нулевым шеллом и разрули на уровне стандартных прав пользователя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от null ![]() | |
Так ведь по русски написано описалово для изготовления модулей PAM. Описалово библиотеки libmysqlclient, или как там её, тоже есть. Всё просто и, думаю, в сотню строк на С влезет, так что можно написать на коленке, как мне кажется. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Аноним ![]() ![]() | |
>Так ведь по русски написано описалово для изготовления модулей PAM. Описалово библиотеки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Vaso Petrovich ![]() | |
у меня так же на http://www.pureftpd.org/ поставил и забыл | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от HardKiller ![]() ![]() | |
если ошибки находят, значит работают, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Alexey ![]() | |
И действительно работают! Наконец-то появилась поддержка RFC-2640!!! Теперь не нужны всякие iconv патчи. А какой фтп под пиксы может тем же похвастаться? ;-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Alexey ![]() | |
>... выполнить свой код с правами суперпользователя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от cmpxchg ![]() | |
(испуганно) Месье изволит шутить, не так ли? Каким образом процесс, имея euid != 0, может читать, к примеру, свой конфиг, директории домашних пользователей, открывать серверный сокет с номером порта меньше 1024? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от cmpxchg ![]() | |
Прошу прощения, про конфиг я сказал, не подумав. Про остальное остается в силе. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от cmpxchg ![]() | |
... хотя, как удалось выяснить чтением из исходников, в ProFTPD конфиг читается именно от рута. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от nickelodeon ![]() | |
месье вероятно закомментировал следующие строки из proftpd.conf | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от GateKeeper ![]() | |
Срочно перечитайте про sysctl. Есть там пара волшебных параметров, указывающих, с какого по какой номера портов считатьюся привилегированными. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Dolphin ![]() | |
А чем это vsftpd плох ? Юзаю уже больше года, все пашет как часы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от dmitri ![]() | |
Он хорош, но только в качестве анонимного ftp - не хватает функциональности | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Аноним ![]() | |
2 cmpxchg | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от si ![]() | |
и он сможет стать другим юзером ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от cmpxchg ![]() | |
Можно-то можно, вопрос только в том, пользуется ли ProFTPD ( и многие другие ) этой соляркиной фичей ( "least privilege model" ) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Полосатый Хряк ![]() ![]() | |
итак 1.3.1rc1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от Аноним ![]() | |
про солярку, от сервиса не требуется поддержка какихто фичей, _ЛЮБОЙ_ сервис можно запустить от простого пользователя, выдав _КОНКРЕТНЫЕ_ привилегии для него, в плоть до sys calls. меня таки эта фича ну просто ОЧЕНЬ радует =) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от ZANSWER ![]() | |
МяФ!:) а можно ткнуть носом, где прочесть про эти фичи у Солярки, а то выглядит приятно, поставить потестить мона было бы...:))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от cmpxchg ![]() | |
Насколько я понимаю, речь идет об этом: http://www.sun.com/bigadmin/features/articles/least_privilege.html ( англ. ) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от guest ![]() | |
закинул пдфку к сибе, где она у сантехников я хз | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от guest ![]() | |
несовсем то, в пдфке более полно. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Удаленная уязвимость в OpenLDAP и локальная в ProFTPD" | |
Сообщение от ZANSWER ![]() | |
МяФ!:) спасибо, уже читаю...:))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |