Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Mingi jama turvalisusega märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Osiris
HV Guru
Osiris

liitunud: 12.08.2002



Autoriseeritud ID-kaardiga

sõnum 14.03.2006 18:56:37 Mingi jama turvalisusega vasta tsitaadiga

Tervitus..

Sirvisin oma koduserveri logisid - ja leidsin käsurealt selliseid käskusid mida ise pole sisestanud...?

Mõni näide:


set echo_style=both ; alias precmd 'echo $cwd:q >>/tmp/mc-root/mc.pipe.38808;kill -STOP $$'

cd "`echo '\0057'`"

cd "`echo '\0057var'`"

cd "`echo '\0057var\0057log'`"

cd "`echo '\0057var\0057log\0057httpd'`"

cd "`echo '\0057var\0057log\0057httpd\0057failid'`"

set echo_style=both ; alias precmd 'echo $cwd:q >>/tmp/mc-root/mc.pipe.38855;kill -STOP $$'

cd "`echo '\0057var\0057log\0057httpd\0057failid'`"

set echo_style=both ; alias precmd 'echo $cwd:q >>/tmp/mc-root/mc.pipe.38865;kill -STOP $$'

cd "`echo '\0057var\0057log\0057httpd\0057musa'`"

set echo_style=both ; alias precmd 'echo $cwd:q >>/tmp/mc-root/mc.pipe.663;kill -STOP $$'

cd "`echo '\0057'`"

cd "`echo '\0057var'`"

cd "`echo '\0057var\0057log'`"

cd "`echo '\0057var\0057log\0057httpd'`"

cd "`echo '\0057var\0057log\0057httpd\0057musa'`"

cd "`echo '\0057var\0057log\0057httpd'`"

cd "`echo '\0057var\0057log\0057httpd\0057failid'`"

cd "`echo '\0057var\0057log\0057httpd'`"

cd "`echo '\0057var\0057log\0057httpd\0057fun'`"

cd "`echo '\0057var\0057log\0057httpd'`"

set echo_style=both ; alias precmd 'echo $cwd:q >>/tmp/mc-root/mc.pipe.811;kill -STOP $$'

cd "`echo '\0057'`"

cd "`echo '\0057var'`"

cd "`echo '\0057var\0057log'`"

cd "`echo '\0057var\0057log\0057httpd'`"

cd "`echo '\0057var\0057log\0057httpd\0057fun'`"

cd "`echo '\0057var\0057log\0057httpd'`"

cd "`echo '\0057var\0057log\0057httpd\0057failid'`"

cd "`echo '\0057var\0057log\0057httpd'`"


ehk mõni teab milles jama võib olla. ja kuidas seda asja kinni keerata?
Serveri opisüsteemiks on FreeBSD
Kommentaarid: 115 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 103
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi 1
Kreisi kasutaja

liitunud: 19.08.2004




sõnum 15.03.2006 00:21:36 vasta tsitaadiga

http://www.security-teams.net/index.php?showtopic=1472
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Osiris
HV Guru
Osiris

liitunud: 12.08.2002



Autoriseeritud ID-kaardiga

sõnum 15.03.2006 09:02:22 vasta tsitaadiga

jossi 1 kirjutas:
http://www.security-teams.net/index.php?showtopic=1472

Hea oleks kui keegi tõlgiks mida seal öeldud - vene keelt mitte ei jaga..
Kommentaarid: 115 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 103
tagasi üles
vaata kasutaja infot saada privaatsõnum
someOtherDude
HV kasutaja

liitunud: 03.11.2002




sõnum 15.03.2006 09:26:47 vasta tsitaadiga

babelfishi kasutades:

1. Here there is a script, there will be rad if someone it says che it it makes... set_.echo_.style=.both; alias precmd ' echo >/tmp/mc-root/mc.pipe.25594;kill>-.STOP$$ '

2. It was caught in my console, although 4 similar it did not write...

3. this script generitsya by function void init_.subshell(.void) from subshell.c (see in it the line of # 475).

it is used so that the mc could obtain current directory from its of sub-Shell (if sub-Shell - TCSH).
nothing dangerous in itself it bears.

P.S.: RTFS

4. Senks worthy.gif , 4 simply not programer therefore RTFM in this case me will not help..

Niisis, nothing dangerous in itself it bears.

_________________
ebastabiilne


viimati muutis someOtherDude 15.03.2006 09:24:06, muudetud 1 kord
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Mingi jama turvalisusega
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.