Re: Niebezpieczna dziura w httpd

Autor: Krzysztof Mlynarski (krzysio_at_hebe.umcs.lublin.pl)
Data: Wed 01 Mar 1995 - 12:06:40 MET


Eligiusz Pawlowski, LUBLIN. wrote:
>
> > Krzysztof Mlynarski <krzysio_at_hebe.umcs.lublin.pl> :
> > (...)
> > OK... z tym, ze nadal to masz w C. Ilu ludzi w *.pl (oprocz oczywiscie
> > "Najlepszych Polskich Hackerow" bedzie wiedzialo, ktore to wlasnie kilkaset
> > bajtow nalezy podrzucic??? (wybranych z kompilatu :)))
> >
> > Wiekszosc uzytkownikow Unix'ow w *.pl, ktorych spotyka ma problem na
> > poziomie: jak zrobic .sig'a w elm'ie i na slowo assembler - wymieka - (...)
> >
>
> To chyba nie jest problem, ile jest osob, ktore potrafia to zrobic.
> Praktyka pokazuje, ze wystarcza tylko jedna taka osoba, aby zdrowo
> namieszac.

Nie sadze... dlatego, ze jesli sie juz wkladaloby tyle pracy aby namieszac w
tym - konkretnie - przypadku, to juz musialoby to dac "wlamywaczowi", jakies
konkretne korzysci. Watpie natomiast, aby ktos sie wlamywal z taka
zawzietoscia na np. uczelniany komputer studencki, lub pocztowy.

Po prostu w przypadku konkretnie bledu w httpd naklad pracy na ewentualne
wlamanie jest naprawde nieoplacalny, a do tego, istnieje prawie 100% ryzyko,
ze okaze sie w koncu bezsensowny - jesli tylko dany administrator przeczytal
uwaznie dokumentacje do httpd - zanim goi zainstalowal i nie odpala go, jako
root.

                                        Pozdrawiam,
                                           -Krzysio

--
  +---------------------------------------------------------------+
  | E-mail:                        =Unix/Network Security Expert= |
  | krzysio_at_hebe.umcs.lublin.pl    IRC:  Krzysio    Radio: SQ5ASM |
  | root_at_hebe.umcs.lublin.pl       Voice phone:   +48-81-37-56-76 |
  | 3W home page: http://hebe.umcs.lublin.pl/Krzysio/Krzysio.html |
  |                                                               |
  |     "You can't kill ... what was killed before ..."           |
  |                                     - unknown vampire         |
  +---------------------------------------------------------------+


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:49:58 MET DST