[ SlackList ] [ WkikiSlack ]




Re: slack10.1+ssh=włam ???

From: Rafał Jeżak <kacper_malpka_slubice.biz>
Date: Tue Mar 29 2005 - 00:05:55 CEST

Łukasz wrote:
> Koledzy mam taki problem/ciekawostkę/pytanie. Uzywam slackware 10.1
> jako desktop. czesto uzywam z kolegą ssh+proftp do wymiany plików, itp.
> Mam znajomka, który bez problemu po utworzeniu mu konta (users) i
> wpuszczeniu go poprzez ssh, może bez problemu podrzucić pliczek jako
> root do np /home/user/, itp. Hasło roota może bez problemu zmienić,
> lecz go nie zna. Przyznaję sie bez bicia, że nie jestem orłem, ale taka
> dziura to mnie wdeptała w ziemię :) gdzie leży zonk? podejrzewam, że
> sprawa jest tak trywialna że po prostu nie wpadłem na to jeszcze.
Hm, powodów tego może być troche, jeśli kolega ma dostęp do maszyny
przez ssh to może być to wina starszego programowania, które jest
dziurawe. Polecam zrobienie : swaret --update, swaret --upgrade i
zaaktualizowanie jądra, bo nie napisałeś jakie masz, być może jest to
jedno z tych podatnych na np. bład w fukcji ptrace()

-- 
* Rafał 'kacper' Jeżak
* kacper(at)slubice(dot)biz && www.kacper.org
* GG: 826971 && JID: kacper@chrome.pl
Received on Tue Mar 29 00:48:58 2005
This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014