Hozzászólások
Arulja mar el nekem valaki, hogy lehet 665 napos uptime-ot csinalni, ugy hogy kozben rendesen frissited a rendszeredet? Ezek szerint a FreeBSD-ben nem volt olyan jellegu hiba, ami miatt ujra kellett volna inditani a gepet, vagy trey nem tartja karban a rendszeret?
- A hozzászóláshoz be kell jelentkezni
[quote:efad5deaeb="tast"]665 napos uptime
Akkor nyakunkon a 666 nap :twisted:
- A hozzászóláshoz be kell jelentkezni
remote root hiba nem volt
local root volt, de ha nincsenek felhasználók a szerveren, akkor azokkal nem _kell_ foglalkozni
apache,php stb frissítéshez meg nem kell újraindulni
- A hozzászóláshoz be kell jelentkezni
Az viszont erdekes, hogy a netcraft miert mutat egy leallast marciusban a www.hup.hu -ra.
- A hozzászóláshoz be kell jelentkezni
mert a szerencsétlen netcraft 500 nap után körbefordul
bár ennek a technikai oldalát treytől kéne megkérdezni :wink:
- A hozzászóláshoz be kell jelentkezni
[quote:2718a6f97f="vmiklos"]mert a szerencsétlen netcraft 500 nap után körbefordul
bár ennek a technikai oldalát treytől kéne megkérdezni :wink:
LOL
- A hozzászóláshoz be kell jelentkezni
[quote:324f0fca49="tast"]Az viszont erdekes, hogy a netcraft miert mutat egy leallast marciusban a www.hup.hu -ra.
Mert a NetCraft nem kepes bizonyos operacios rendszereket jol kovetni. Az okok itt es itt.
- A hozzászóláshoz be kell jelentkezni
[quote:3d41101ef6="vmiklos"]remote root hiba nem volt
local root volt, de ha nincsenek felhasználók a szerveren, akkor azokkal nem _kell_ foglalkozni
apache,php stb frissítéshez meg nem kell újraindulni
Nem kell foglalkozni? Ehh grat!
- A hozzászóláshoz be kell jelentkezni
thuglife: miert is grat?
Ha nincsenek.. ? Fejtsd ki pls
- A hozzászóláshoz be kell jelentkezni
[quote:1c76a07b6c="ZsoL"]thuglife: miert is grat?
Ha nincsenek.. ? Fejtsd ki pls
Szerintem minden gepeden vannak userek. nyomj egy cat /etc/passwd -t nemhiszem hogy ures lesz.
- A hozzászóláshoz be kell jelentkezni
[quote:44f5613624="thuglife"][quote:44f5613624="ZsoL"]thuglife: miert is grat?
Ha nincsenek.. ? Fejtsd ki pls
Szerintem minden gepeden vannak userek. nyomj egy cat /etc/passwd -t nemhiszem hogy ures lesz.
ezt en ertem, de ha a rooton kivul nincs mas user, csak a system account, annak a loginje meg /bin/false, akkor miert kell meg mindig local exploittel foglalkozni?
- A hozzászóláshoz be kell jelentkezni
[quote:13f3d6b85f="ZsoL"][quote:13f3d6b85f="thuglife"][quote:13f3d6b85f="ZsoL"]thuglife: miert is grat?
Ha nincsenek.. ? Fejtsd ki pls
Szerintem minden gepeden vannak userek. nyomj egy cat /etc/passwd -t nemhiszem hogy ures lesz.
ezt en ertem, de ha a rooton kivul nincs mas user, csak a system account, annak a loginje meg /bin/false, akkor miert kell meg mindig local exploittel foglalkozni?
Mert egy rendszbe maskepp is be lehet jutni, /bin/false -t megkerulve. Lehet az akar a game user is es akkor mar ott van a lehetoseg a local hibak kihasznalasara. Masodszor nem mindig lehet elkerulni azt, hogy egy usernek /bin/false legyen a shellje.
- A hozzászóláshoz be kell jelentkezni
[quote:f47fff64a8="thuglife"][quote:f47fff64a8="ZsoL"][quote:f47fff64a8="thuglife"][quote:f47fff64a8="ZsoL"]thuglife: miert is grat?
Ha nincsenek.. ? Fejtsd ki pls
Szerintem minden gepeden vannak userek. nyomj egy cat /etc/passwd -t nemhiszem hogy ures lesz.
ezt en ertem, de ha a rooton kivul nincs mas user, csak a system account, annak a loginje meg /bin/false, akkor miert kell meg mindig local exploittel foglalkozni?
Mert egy rendszbe maskepp is be lehet jutni, /bin/false -t megkerulve. Lehet az akar a game user is es akkor mar ott van a lehetoseg a local hibak kihasznalasara. Masodszor nem mindig lehet elkerulni azt, hogy egy usernek /bin/false legyen a shellje.
Hogy lehet maskepp bejutni? remote exploitokon kivul?
P.s.: majd otthonrol jovok es folytathatjuk :)
- A hozzászóláshoz be kell jelentkezni
Most jutott eszembe: HUPtime :D
- A hozzászóláshoz be kell jelentkezni
[quote:066748fcb1="thuglife"][quote:066748fcb1="ZsoL"][quote:066748fcb1="thuglife"][quote:066748fcb1="ZsoL"]thuglife: miert is grat?
Ha nincsenek.. ? Fejtsd ki pls
Szerintem minden gepeden vannak userek. nyomj egy cat /etc/passwd -t nemhiszem hogy ures lesz.
ezt en ertem, de ha a rooton kivul nincs mas user, csak a system account, annak a loginje meg /bin/false, akkor miert kell meg mindig local exploittel foglalkozni?
Mert egy rendszbe maskepp is be lehet jutni, /bin/false -t megkerulve. Lehet az akar a game user is es akkor mar ott van a lehetoseg a local hibak kihasznalasara. Masodszor nem mindig lehet elkerulni azt, hogy egy usernek /bin/false legyen a shellje.
Persze, szerintem is, pl. futtatsz valamit v.kinek a nevében. Persze ha tudsz...
- A hozzászóláshoz be kell jelentkezni
[quote:422d2cc598="ZsoL"][quote:422d2cc598="thuglife"][quote:422d2cc598="ZsoL"][quote:422d2cc598="thuglife"][quote:422d2cc598="ZsoL"]thuglife: miert is grat?
Ha nincsenek.. ? Fejtsd ki pls
Szerintem minden gepeden vannak userek. nyomj egy cat /etc/passwd -t nemhiszem hogy ures lesz.
ezt en ertem, de ha a rooton kivul nincs mas user, csak a system account, annak a loginje meg /bin/false, akkor miert kell meg mindig local exploittel foglalkozni?
Mert egy rendszbe maskepp is be lehet jutni, /bin/false -t megkerulve. Lehet az akar a game user is es akkor mar ott van a lehetoseg a local hibak kihasznalasara. Masodszor nem mindig lehet elkerulni azt, hogy egy usernek /bin/false legyen a shellje.
Hogy lehet maskepp bejutni? remote exploitokon kivul?
P.s.: majd otthonrol jovok es folytathatjuk :)
Gondolkozz es majd magadtol is rajossz mire gondolok.
Nekem tobbet szamit a biztonsag mint az uptime. Persze egy reboot az kiesesnek szamit. Dehat erre van a redundancy.
- A hozzászóláshoz be kell jelentkezni
tenyleg nem tudom mire gondolsz :oops:
- A hozzászóláshoz be kell jelentkezni
[quote:cce04f4d5e="ZsoL"]tenyleg nem tudom mire gondolsz :oops:
Pl ha PHP megy a gepen, es esetleg trey-en kivul mas is hasznalna (pl webhostingos webszerver es exec() es system() nincs tiltva valamiert) akkor pl bezuzhato az exploit, apache es minden mas service adott esetben szinten zuzhato es shellt kapsz (igyugy). Aztan ha ez nem is root, akkor pedig lehet a regi localroot cuccokat betolni szepen. Ez persze az elvi lehetoseg. FreeBSD-n pedig van nehany trukk es lehetoseg, amivel ki lehet sok exploit meregfogat huzni, a script kiddie-k ellen mindenkeppen kivalo.
A masik, hogy en bizom treyben, hogy akkor update-el amikor kell. :)
- A hozzászóláshoz be kell jelentkezni
nah, leginkább erről van szó. h ez az ő _magán_ügye, h mikor updatel :wink:
- A hozzászóláshoz be kell jelentkezni