Re: Niebezpieczna dziura w httpd

Autor: Krzysztof Mlynarski (krzysio_at_hebe.umcs.lublin.pl)
Data: Thu 02 Mar 1995 - 13:50:18 MET


Zbigniew Zych wrote:
>
> A.Gorbiel wrote:
> > Sorry, ze taki lamer (i do tego dziennikarz) znow sie tu oddzywa.
> > SLS linux mial fingerd jako root. Kiedys z przerazeniem odkrylem,
> > ze wystarczy:
> > ln -s dowolny_plik_ktorego_nie_wolno_mi_czytac ~/.plan
> > by czytac np. cudza poczte.
> > To zdaje sie znany blad GNU finger. Jako nie-root nie dziala w ogole!
> >
> > A czy rlogin -f root nie dzialalo jeszcze do niedawna w RISCowni?!
>
> Te (i inne) bledy w starych wersjach SLS sa...
> I dlatego wiekszosc ludzi woli obecnie np. Slackware... Albo Debiana...
> Te wersje takich bledow nie maja.... polecam zdecydowanie...

Przy okazji chcialem zaproponowac przetestowanie sobie FreeBSD 2.0
(najlepiej najnowszy SNAP). System wyglada na bezpieczniejszy od Linux'ow.
Ostatnio postawilem go eksperymentalnie na dwoch maszynach 486/DX2 66MHz,
jedna z ISA, dysk IDE, druga z EISA, dysk SCSI - obie 16MB RAM.
Pelna informacje o tym systemie mozna zdobyc pod adresem:

http://www.freebsd.org/

Bazowa wersja instalacyjna jest dostepna m.in. u nas na hebe.umcs.lublin.pl:

ftp://hebe.umcs.lublin.pl/pub/unix/FreeBSD/

Pelne wersje sa dostepne m.in. w:

ftp.cdrom.com i ftp.luth.se

                                                Pozdrawiam,
                                                   -Krzysio

--
  +---------------------------------------------------------------+
  | E-mail:                        =Unix/Network Security Expert= |
  | krzysio_at_hebe.umcs.lublin.pl    IRC:  Krzysio    Radio: SQ5ASM |
  | root_at_hebe.umcs.lublin.pl       Voice phone:   +48-81-37-56-76 |
  | 3W home page: http://hebe.umcs.lublin.pl/Krzysio/Krzysio.html |
  |                                                               |
  |     "You can't kill ... what was killed before ..."           |
  |                                     - unknown vampire         |
  +---------------------------------------------------------------+


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:49:58 MET DST