- a FreeBSD 7.0-RELEASE, a 7.1-RELEASE, 7-STABLE és 8-CURRENT telnetd-jét érinti a probléma
- a telnetd alapértelmezetten tiltva van, ha engedélyezik, azt általában az inetd-n keresztül teszik
- a DragonFly BSD is érintett az exploit által, de teljesen más okból - a DragonFly BSD-s patch nem működik FreeBSD alatt
- A sikeres támadáshoz a támadónak el kell helyeznie egy file-t az áldozat rendszerén. Ha a támadónak van !root account-ja, akkor ez triviális. Ha nincs, akkor a file-t fel kell juttatnia a rendszerre (mail, anonymous FTP, CGI script, stb.)
A Colin Percival erősen ajánlja, hogy az érintett rendszereken (az összes FreeBSD 7.x és 8.x rendszer) mindenki tiltsa le a telnetd-t. A problémát leíró hivatalos biztonsági bejelentés hamarosan várható.
Az exploit készítője a NetBSD-t és az OpenBSD-t nem tesztelte, de nem zárta ki, hogy azok is sérülékenyek lehetnek, mert akár tartalmazhatnak hasonló bugokat történelmi okokból.
Referenciák:
FreeBSD zeroday
HEADS UP: telnetd exploit in the wild, advisory coming soon
- A hozzászóláshoz be kell jelentkezni
- 3336 megtekintés
Hozzászólások
huh ez uj. OpenBSD -ben mar eleg regota nincs telnetd. Ez olyan 80-as evek. Ez is csak azt mutatja hogy senkinek sincs goze ilyesmirol.
- A hozzászóláshoz be kell jelentkezni
Aki még ma is telnetd-et használ az meg is érdemli szerintem...
- A hozzászóláshoz be kell jelentkezni
Milyen remote login service-t javasolsz meglévő SSL kapcsolat (pl. VPN) fölé, hogy ne legyen összesen egynél több encryption layer?
- A hozzászóláshoz be kell jelentkezni
miért zavar, hogy vmi kétszer van titkosítva?
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
Értelmes rendszertervezésnek nevezem ezt a számodra teljesen ismeretlen fogalmat
- A hozzászóláshoz be kell jelentkezni
a te szadbol ezek nagy szavak, szerintem ne eroltesd
- A hozzászóláshoz be kell jelentkezni
Értelmes rendszertervezés: mérés nélkül nem optimalizálunk.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Sivár életed lehet, ha ez neked egy említésre érdemes emlék ...
- A hozzászóláshoz be kell jelentkezni
:DDDDDDDDDDDDDD
sirok
--
_
- A hozzászóláshoz be kell jelentkezni
rsh(1)
Amúgy nem hiszem, hogy a kétszeres titkosítástól lagolna a kapcsolat. ;)
- A hozzászóláshoz be kell jelentkezni
Tehát aki rsh-t használ az nem "érdemli meg"? Milyen elgondolás alapján vannak ezek? :)
- A hozzászóláshoz be kell jelentkezni
HPC-nel szokas rsh hasznalni a mostansag is, termeszetesen csak az epuleten belul.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
megfeleloen valasztott algoritmusokkal nem tul nagy az overhead ellenben megneheziti a vpnbe esetleg bejutott illetektelen szemelyek szamra a tovabblepest
ha jol tudom a te vpn halozatod kulcsai is kompromitalodtak egy nem megfeleloen chrootolt gallery miatt, de lehet h csak urban legend :)
--
_
- A hozzászóláshoz be kell jelentkezni
Nem értem mire a többes szám :) Erre való a CRL.
- A hozzászóláshoz be kell jelentkezni
ssh+null encryption
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
OpenSSH does not support 'none' as an encryption option.
telnet wins
- A hozzászóláshoz be kell jelentkezni
Mondtam en, hogy OpenSSH?
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Tehát szerinted egy egyszerű unencrypted loginhoz sokkal egyszerűbb ssh.com-ot installálni (adott esetben félszáz vegyes OS-ű gépre) majd a 70%-át nem használni, értem
Minek írsz egyáltalán? (ne válaszolj)
- A hozzászóláshoz be kell jelentkezni
"Tehát szerinted egy egyszerű unencrypted loginhoz sokkal egyszerűbb ssh.com-ot installálni (adott esetben félszáz vegyes OS-ű gépre) majd a 70%-át nem használni, értem"
Nem egyszerubb, csak jobb. Igy meg mindig van rendes authentikacio, integritas-ellenorzes, compression, etc.
"Minek írsz egyáltalán? (ne válaszolj)"
Csak ingerel a hulyeseg, sajnalom, nem tehetek rola.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Ha ingerel, akkor most görcsökben fetrenghetsz, elvégre X.509 VPN fölött marha sok értelme van plusz egy integritás ellenőrzésnek, plusz egy tömörítésnek, és egy telnet-nél "jobb" (?) és "rendesebb" (?) autentikációnak, ráadásul ezekhez a fantasztikus "előnyökhöz" még az SSH.com licenszét is át kell hágni...
pls just.. don't...
- A hozzászóláshoz be kell jelentkezni
"X.509 VPN fölött marha sok értelme van plusz egy integritás ellenőrzésnek, plusz egy tömörítésnek, és egy telnet-nél "jobb" (?) és "rendesebb" (?) autentikációnak"
Ugy bizony, ugyanis a VPN altalaban nem end-to-end.
"áadásul ezekhez a fantasztikus "előnyökhöz" még az SSH.com licenszét is át kell hágni"
Mondtam en, hogy ssh.com? :)
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
> Ugy bizony, ugyanis a VPN altalaban nem end-to-end.
FYI: jobbat kellett volna mondani, nem szarabbat
- A hozzászóláshoz be kell jelentkezni
Ennyi?
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
A kedvedért nem fogok feltenni olyan tré VPN-t aminek már egy SSH install is jelentősen megnövekedett biztonságot jelent sry
- A hozzászóláshoz be kell jelentkezni
Mit nem értesz azon hogy "nem end-to-end"?
- A hozzászóláshoz be kell jelentkezni
kímélj, zipfs
- A hozzászóláshoz be kell jelentkezni
"Semmit"-nek veszem.
- A hozzászóláshoz be kell jelentkezni
> elvégre X.509 VPN fölött marha sok értelme van plusz egy integritás ellenőrzésnek,
Éves szinten mennyit takarítasz így meg? (Időt, pénzt, stb.)
- A hozzászóláshoz be kell jelentkezni
> telnet wins
Jó gyorsan gépelhetsz, ha ez egy szempont ...
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
lecci ne trollkodjal, kosz
--
_
- A hozzászóláshoz be kell jelentkezni
miért trollkodna? csak a tényeket közölte...
is itt a linux-szal ellentétben kapsz egy konkrétabb leírást is a hiba miben létéről
___
info
- A hozzászóláshoz be kell jelentkezni
Az irónia számodra csak egy szó a szótárban az irón és az írőnő között?
- A hozzászóláshoz be kell jelentkezni
Nem figyelsz mar megint wazze.
A Linux egy kernel. A telnetd egy program amit egyes disztrok szallitanak.
Nos melyik distronak nincs Security Advisories oldala ? Na nekik mondjad.
Meg sugom, hogy egyes Linux distrok registracio utan minden securty update -rol spamet is kuldenek.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
én meg meGSúgom neked, hogy *bsd-ben az alaprendszer és a kernel egy sw "csomag", ami nincs annyira szétszedve, mint linux esetén
___
info
- A hozzászóláshoz be kell jelentkezni
ez gondolom nagyorgynek szántad csak félrement.
---
/* No comment */
Ketchup elementál megidézése a sajt síkra
- A hozzászóláshoz be kell jelentkezni
Feb 18 17:19:28 grimnismal telnetd[1328]: Rejected the attempt to modify the environment variable "LD_PRELOAD"
nekem ugy tunik netbsd nem erintett
--
When in doubt, use brute force.
- A hozzászóláshoz be kell jelentkezni
nekem ugytunik, nagyorgy -on kivul senki nem erintett :)
- A hozzászóláshoz be kell jelentkezni