Re: Niebezpieczna dziura w httpd

Autor: Szymon Sokol (szymon_at_uci.agh.edu.pl)
Data: Wed 01 Mar 1995 - 10:52:53 MET


A.Gorbiel (mkaleta_at_cyf-kr.edu.pl) wrote:
: Szymon Sokol (szymon_at_uci.agh.edu.pl) wrote:
: : A tak na marginesie: dlaczego wlasciwie fingerd mialby musiec chodzic jako
: : root? Pytam, bo u mnie chodzi jako nobody i ciekaw jestem, czy to bardzo wielki
: : grzech... :-)
: :
: Sorry, ze taki lamer (i do tego dziennikarz) znow sie tu oddzywa.
: SLS linux mial fingerd jako root. Kiedys z przerazeniem odkrylem,
: ze wystarczy:
: ln -s dowolny_plik_ktorego_nie_wolno_mi_czytac ~/.plan
: by czytac np. cudza poczte.
: To zdaje sie znany blad GNU finger. Jako nie-root nie dziala w ogole!
A tak, bylo, nawet nie wiem, czy nadal nie jest... Ja nie uzywam GNU fingera.

: A czy rlogin -f root nie dzialalo jeszcze do niedawna w RISCowni?!

Nie wiem. Wiem, ze ja poinformowalem tamtejszego administratora o tym bugu
juz pare miesiecy temu. Ile czasu zajelo im poprawienie, naprawde nie mam
pojecia. Nb. ten blad tez dziala w niektorych wersjach Linuxa. Tylko chyba ma
byc nie "rlogin -f root" tylko "rlogin -l -froot".

--
                       Szymon Sokol -- Network Manager
U    U M     M M     M University of Mining and Metallurgy, Computer Center
U    U MM   MM MM   MM ave. Mickiewicza 30, 30-059 Krakow, POLAND
U    U M M M M M M M M TEL. +48 12 338100 EXT. 2885  FAX +48 12 338907
 UUUU  M  M  M M  M  M WWW page: http://www.uci.agh.edu.pl/~szymon/


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:49:58 MET DST