thuglife blogja

PaX just for fun ;-)

Aki ismeri a hatteret az csak rohogni tud ezen ;-)

23:10 < xxxx> Digital Armaments Security Pre-Advisory 11.01.2007: Grsecurity Kernel PaX - Local root vulnerability
23:10 < xxxx> yummy
23:11 < yyyyy> we are probably affected as well, since we are a copy of pax
23:11 < xxxx> ``A vulnerability exist in expand_stack() of grsecurity patch. This vulnerability is exploitable only locally.''
23:12 < xxxx> do we have an expand_stack() function?
23:12 < xxxx> oh wait, we're evil, so we renamed it to uvm_grow().

Letornem a kezet ..... Me against the loonix world .....

Nos hat igen... ujra egy orulet. A helyszin ujra Debian GNU/Loonix.
En szegeny user mit sem sejtve *bizva* abban, hogy a debian meg a hasznalhato loonixok koze tartozik, nyomtam egy apt-get install pure-ftpd -t. Es abban a szent pillanatban amikor megprobaltam szerkeszteni a konfigarcios allomanyt (pure-ftpd.conf), sehol nem talaltam az /etc/pure-ftpd konyvtarban. Na mondom nyomok egy ls -t hatha ott van az csak kicsit mas neven. Jee ott van egy conf konyvtar. Talan ott lehet az kis mocsok!
Nyomjunk ra egy ls -t.

total 36
drwxr-xr-x 2 root root 4096 Jun 27 16:19 .
drwxr-xr-x 5 root root 64 Jun 27 13:11 ..
-rw-r--r-- 1 root root 36 Jun 23 12:03 AltLog
-rw-r--r-- 1 root root 5 Jun 23 12:03 MinUID
-rw-r--r-- 1 root root 29 Jun 23 12:37 MySQLConfigFile
-rw-r--r-- 1 root root 4 Jun 23 12:03 NoAnonymous
-rw-r--r-- 1 root root 4 Jun 27 16:19 PAMAuthentication
-rw-r--r-- 1 root root 12 Jun 27 16:13 PassivePortRange
-rw-r--r-- 1 root root 28 Jun 23 12:03 PureDB
-rw-r--r-- 1 root root 3 Jun 23 12:03 UnixAuthentication

SLES vs. Debian es en a linux utalo. (ia64)

Nemregiben megelegeltem a SuSE Linux Enterprise Server altal nyujtott csodalatos elmenyeket es orgazmusokat es ugy dontottem, hogy inkabb atterek egy normalisan hasznalhato es kezelheto distrora meg akkor is ha nem jar hozza support mert akarhanyszor a Novellhez fordultam supporter a vegen csak en oldottam meg a problemat,
amig ok kuldozgettek a sablonleveleiket. Mindeki tudja hogy nem vagy egy kifejezett linuxrajongo de ez most nem szamit. A ket rossz kozul a kisebbik rossz a jobb.
A gep egy SGI Altix 350. Dual Itanium 2, 6G RAM es egyeb szarsagok. De most nem ezen van a hangsuly.
Mivel 2 db SCSI disk van a gepben ezert szepen debootstrappeltem egy sidet a SLES bol.
Ezutan szepen belottem az EFI nek szukseges msdos filerendszert es feloltam ra elilo-t. Aztan eszrevettem, hogy ez az idiota debian initrd-t hasznal ami total shitshow. Gyorsan perditettem egy kernelt csak a szukseges cuccokkal. Modulok nelkul.
Igen a kernel nagyobb mint a default debian kernel de legalabb nem hasznalok initrd-t es modulokat.


3.5M    /boot/vmlinuz-2.6.16