Re: Blokada portu 25 w TP (neostrady)

Autor: Artur Frydel <artur.frydel_at_gmail.com>
Data: Wed 12 Aug 2009 - 17:53:44 MET DST
Message-ID: <slrnh85pc8.d4v.artur.frydel@lapt.bzyk.dyndns.org>
Content-Type: text/plain; charset=iso-8859-2

Adam Paluch wrote:
>
> to juz powinno nasunac trop bo nazwa niezwiazana z niczym
> swoja droga to dobrotliwy jestes ze wszystkie konta maja dostep do
> powloki i na dodatek maja prawa wykonywac skrypty ktore maja dostep do
> plikow "systemowych" ...
>

Żadne z kont ftp nie ma dostępu do shella. Mają za to dostęp do www. Jest
tak jak napisał Tomek powyżej. Wraży kod robił relaya via 127.0.0.1. Logi
ftp pokazują wrzutke pliku, zmianę praw i usunięcie pliku - podejrzewam że w
międzyczasie coś wię wykonało via www. No a potem to już była jatka :)

-- 
Artur 'Bzyk' Frydel
"W Królestwie Środka nigdy nie wiadomo, co jest przysłowiem, a co zwykłą
bzdurą. Dla ucha cudzoziemca jedno i drugie brzmi niebezpiecznie podobnie."
Received on Wed Aug 12 17:55:04 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 12 Aug 2009 - 18:40:00 MET DST