Re: Niebezpieczna dziura w httpd

Autor: Zbigniew Zych (zych_at_icslab.agh.edu.pl)
Data: Wed 01 Mar 1995 - 18:47:13 MET


A.Gorbiel wrote:
> Sorry, ze taki lamer (i do tego dziennikarz) znow sie tu oddzywa.
> SLS linux mial fingerd jako root. Kiedys z przerazeniem odkrylem,
> ze wystarczy:
> ln -s dowolny_plik_ktorego_nie_wolno_mi_czytac ~/.plan
> by czytac np. cudza poczte.
> To zdaje sie znany blad GNU finger. Jako nie-root nie dziala w ogole!
>
> A czy rlogin -f root nie dzialalo jeszcze do niedawna w RISCowni?!

Te (i inne) bledy w starych wersjach SLS sa...
I dlatego wiekszosc ludzi woli obecnie np. Slackware... Albo Debiana...
Te wersje takich bledow nie maja.... polecam zdecydowanie...

                                                        Zbigniew Zych

--
finger: zych_at_ernie.icslab.agh.edu.pl                       irc: Zyzio
e-mail: zych_at_icslab.agh.edu.pl                     rak_at_uci.agh.edu.pl
<a href="http://www.uci.agh.edu.pl/student/infgrp/zych">Home Page</a>
<a href="http://www.uci.agh.edu.pl/~rak">Radio Akademickie Krakow</a>


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:49:58 MET DST