Miután kitette a "szervert" az internetre a tulajdonosa, órák múlva deface-elték a webszervert.
"This sucks. Six hours later this poor little Mac was owned and this page got defaced".
Egy magát csak "gwerdna"-nak nevező arc azt állítja, hogy alig 20-30 perc kellett a feltöréshez és a root account megszerzéséhez. Először beállítási hibákat keresett a szerveren, majd megpróbált néhány, eddig még nem publikált exploitot.
A teljes cikk itt.
- A hozzászóláshoz be kell jelentkezni
- 3931 megtekintés
Hozzászólások
Hát így múlik el a világ és a MacOs X dicsősége... Lehet egy nap tényleg valami más fog dobogni szivében mint a Mach kernel...
**********************************************
Heavy Metal for Human Bee(Gees)ings!
**********************************************
- A hozzászóláshoz be kell jelentkezni
bacsanyocvanegy, teh expert
- A hozzászóláshoz be kell jelentkezni
lol :) már regeltem is SSH kontót a kis mac-re :) nagyon jó cucc, megpróbálok moon-buggyt telepíteni rá :-D
**********************************************
Heavy Metal for Human Bee(Gees)ings!
**********************************************
- A hozzászóláshoz be kell jelentkezni
konto
- A hozzászóláshoz be kell jelentkezni
Pesten lehet konto, Felvidéken kontó :) azt lehet, hogy ez Szlovákul van..
**********************************************
Heavy Metal for Human Bee(Gees)ings!
**********************************************
- A hozzászóláshoz be kell jelentkezni
Latom igazabol nem sikerult felfogni hogy miert irtam amit irtam
- A hozzászóláshoz be kell jelentkezni
Ebben azért szerepet játszhat kommunikációs képességed szintje is.
:)
- A hozzászóláshoz be kell jelentkezni
Hát, átnéztem mégegyszer, de nekem se sikerült ebből kihámoznom semmit:
"bacsanyocvanegy, teh expert" és "konto"
Feltételezem a felkészítés nélkül elérhetővé tett, alapinstallált operációs rendszer feltörhetőségének meglepőként történt tálalása okozta nálad ezt a szótolulást, de az is lehet, hogy csak nem viseled a Mac OS/X kritikáit. Bár ez nagyon óvodás dolog volna tőled.
Ave, Saabi.
- A hozzászóláshoz be kell jelentkezni
Mintha a SELinux-os gépek (Debian, Fedora, Gentoo) tovább bírták volna (illetve bírnák) a kiképzést.
- A hozzászóláshoz be kell jelentkezni
van erre is konteszt?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Guglizzál olyanra, hogy "Russell Coker SELinux". Fogsz találni (cikkekben) három gépet is, amelyikre megadják a root jelszót, és szabad próbálkozni. Olvasd el a megfelelő FAQ-kat mielőtt te is próbálkozol, nehogy hozzád törjön be valaki.
- A hozzászóláshoz be kell jelentkezni
Azokra az SELinux demo gépekre gondolsz, amelyekre még lokális shellt is adtak és mégse törte meg senki? :)
Ez valóban így volt, a fejlesztők verték is a mellüket, hogy mennyire jó az SELinux, senki se törte meg a demo gépeiket. Utána építettek is valami fontos szervert SELinux alapokon, majd pár hónap után lekonyult a szájuk, mert rommá törték és lelopták róla az értékes adatokat, pedig még csak publikus shell se volt rá... ;)
- A hozzászóláshoz be kell jelentkezni
Tudsz erről írást? Esetleg kulcsszavakat, hogy mit keressek? Érdekelnének a részletek, ugyanis éppen Fedora szervert telepítek valakinek.
- A hozzászóláshoz be kell jelentkezni
SELinux+hacked? SELinux+owned? :)
Nem tudom, de most így rákeresve még a debianos SELinux demo gépet is úgy tűnik megtörtek. A GRSecuritys spender hívta fel rá a figyelmet. Ha rám hallgatsz SELinux helyett inkább grsecet választod, PaX és jól belőtt RBAC többet ér.
- A hozzászóláshoz be kell jelentkezni
Ez a Brad Spender érdekes csákó lehet. Ugyan konkrétumot nem írt, tehát továbbra sem tudom eldönteni, hogy Russell próbálja-e elkendőzni a dolgot, vagy Brad, mint a konkurens grsec fejlesztője próbál hírnevet szerezni. De a stílusa jó:
"jne tracesys", which for you OpenBSD developers of the
world that don't understand assembly means that the system call
entry point is redirecting execution flow to another place
...
There also seems to be the ridiculous notion among certain
developers, and also by people who cannot code at all (eg.
Joshua Brindle aka Method, leader of the Gentoo Hardened
project) that they can treat exploit developers any way they
want
...
that stealth did own an SELinux test machine some time back in Australia due to a configuration error. My mistake was believing that there was more than one user of SELinux in Australia.
...
Amúgy nekem grsec van a tűzfalamon (világos, hogy PaX-os kernellel), de szerintem a grsec másra nem is használható, csak arra. Persze lehet, hogy én vagyok csak béna a policy írásban. Viszont 1-2 service-nél többet futtató rendszeren már külön embert igénylő feladat a policy karbantartása a folyamatosan fölmerülő újabb igények esetén.
Nyilván SELinux polxy-t írni sem egyszerűbb, de azt megcsinálják mások helyettem. A grsec-et meg nekem kell.
- A hozzászóláshoz be kell jelentkezni
kevered a grsecurity+pax-ot a selinux-szal. Utóbbi esetén van az első 2 is, de az első 2 mellet nem feltétlenül van a 3. Szóval pár szerverre pax+grsecurity-s kernelt tettem selinuxot még véletlenül sem. A policy nagyon user-unfriendly.
- A hozzászóláshoz be kell jelentkezni
Nem, nem keverem. A grsec policy-ja a /etc/grsec/policy-ban van, és tanítással lehet létrehozni, vagy kézzel buherálni (amolyan trial-and-error alapon, és könnyen lehet vele sshd bugot fogni :) ).
A SELinux-nak is van policy-ja, pl. selinux-policy-2.2.21-7, amit a Fedora szállít nekem, és fingom nincs, hogyan néz ki, mert megbízom bennük.
Olvasgatva ennek a Brad Spendernek egyéb megnyilvánulásait, még mindig nem tudom eldönteni, hogy feltűnősködő őrült, vagy meg nem értett zseni. Tényleg van egy hiba régi glibc-kben, amit ő lejelentett. Ám azóta kijavították (legalábbis nekem nem sikerült reprodukálni 2.3.90-ben ugyanúgy, ahogy 2.3.2-ben), viszont Brad továbbra is örjöng, hogy a hiba még ott van.
- A hozzászóláshoz be kell jelentkezni
Egy windows meddíg bírná?
- A hozzászóláshoz be kell jelentkezni
A Microsoft IIS 6.0 hack versenynek például nem lett győztese... ;)
Persze ez ugyanúgy nem jelent semmit, mint ahogy az SELinux demo gépek "feltörhetetlensége" sem.
- A hozzászóláshoz be kell jelentkezni
Ne röhögtess. Egy xbox-ért? Még jó, hogy nem a győztesnek kell fizetni....
- A hozzászóláshoz be kell jelentkezni
ott legalább volt valami díj, még ha vicc kategóriájú is... ;)
- A hozzászóláshoz be kell jelentkezni
ugyan nem szívesen süllyedek a szintedre, de a kérdésről eszembe jutott, hogy volt itt vmi ilyen tavaly (egy visszhang)
- A hozzászóláshoz be kell jelentkezni
mi ez a 2. angol link? elfelejtetted, hogy nagypapi nem beszél angolul?! :)
- A hozzászóláshoz be kell jelentkezni
Hát gratulálok.
Egyébként hidd el nagyon sokáig, legalábbis tovább mint ahogy azt Te elképzeled.
Van egy fogadásom h ha egy Windows Servert egy profi képzett szakember korrekt módon beállít, akkor azt Te és még a nagy többség soha az életben nem fogja megtörni. A nagyon elenyésző kisebbség
pedig MINDENT megtör, bármilyen ost, bármilyen gépen...
Ugyanakkor egy linuxot is úgy félre lehet konfigurálni, hogy kb 20 mp és egy ssh-scanos vagy más szkriptes script kiddie pillanatokon belül felnyomja.
Mikor jössz végre rá hogy ez nem erről szól? Mikor fogod végre fel?
Sztem a cikknek se ez volt a mondanivalója de mind1.
Állítom azért vagy ilyen "anti-windows" személyiség mert mélyebben fogalmad sincs h működik egy Windowsos szerver, számodra a Windows szakértelmed a kattogtatós, felneminstallálhatós, kékhalálozós kalandoknál véget ért...
Annyira nehéz lenne elfogadni, hogy minden oprendszernek megvan a maga helye ahol azt célszerű használni? És a Windowsnak is, hiába nem tetszik ez neked, ugyanúgy ahogy a linuxnak meg a BSD-knek is megvan a saját helyük.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
A BSD-kről nem tudtok valami ilyen linket? Kíváncsi lennék azok hogy szerepelnek.
- A hozzászóláshoz be kell jelentkezni
Tedd ki a gépedet netre, publikáld hozzá a shell accountodat, aztán meglátjuk! ;D
- A hozzászóláshoz be kell jelentkezni
Ha lenne fölös gépem, kitenném :) Csak vinyó hiányzik sokból.
- A hozzászóláshoz be kell jelentkezni
Heti personal favourite:
iDefense: Apple Mac OS X passwd Arbitrary Binary File Creation/Modification
"VIII. DISCLOSURE TIMELINE
08/23/2005 Initial vendor notification
08/27/2005 Initial vendor response
03/02/2006 Coordinated public disclosure"
Kemény 6 hónap kellett a javításhoz.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Valószínűleg éppen ezért nem is 0dayel törték meg, hanem ezt a hibát kihasználó exploittal, amely már jópár hete publikus...
- A hozzászóláshoz be kell jelentkezni
Gondoltam rá én is.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Kíváncsi vagyok, mikor érünk el az "MSDOS6.22 - 30+ years without remote exploit on default install"-ig...
- A hozzászóláshoz be kell jelentkezni
Ha kiadjuk a /etc/init.d/network stop -ot, és várunk 30 évet...
- A hozzászóláshoz be kell jelentkezni
> Ha kiadjuk a /etc/init.d/network stop -ot, és várunk 30 évet...
# /etc/init.d/network stop
/etc/init.d/network: Command not found.
Tényleg...
- A hozzászóláshoz be kell jelentkezni
gondolom az ifdown -ra gondolt :D
- A hozzászóláshoz be kell jelentkezni
Hát sajnos a slackiben egyik se nyert, akkor most vagy ultrabiztonságos vagyok vagy nincs is hálózatom ;-)
--
Az élet harc. Délelőtt az éhséggel, délután az álmossággal.
- A hozzászóláshoz be kell jelentkezni
vagy nem megfelelo oprendszert hasznalsz... :D
- A hozzászóláshoz be kell jelentkezni
Tuti ezt is az MS szponzorálta :D
- A hozzászóláshoz be kell jelentkezni
Kicsit szenzációhajhász a tálalás, úgy tudom local privilege escalation történt, tehát az ,,arcnak'' volt accountja a gépre. Mondjon valaki egy OS-t amire nincs 0 day local exploit...
- A hozzászóláshoz be kell jelentkezni
msdos
--
Az élet harc. Délelőtt az éhséggel, délután az álmossággal.
- A hozzászóláshoz be kell jelentkezni
>> Mondjon valaki egy OS-t amire nincs 0 day local exploit...
Pisitke Hobbi OS Kávéfőző Edition, 2 felhasználó világszerte, 28 éve egyetlen hiba nélkül a default installban
- A hozzászóláshoz be kell jelentkezni
Az USB-s mp3 playerem-re nincs.
- A hozzászóláshoz be kell jelentkezni
Csak azt tudnam miert csodalkozol barmin amit itt a blikk.hu-n talalsz? A "foszerkeszto" egy agyalagyult alak, aki mar honapok ota folyamatosan horog mindenkire, hogy a mekosiksz az nem szekure. (es?) Es mindezt felinformaciokkal talalja, amire persze a holdudvara boldog "huje, a linux is szar nemtudtaaaaaaaaaad? :))))))))" es hasonlo nyavogassal csahol.
Allitolag felnott, csalados ember. Szerintem egy hulye drogos.
- A hozzászóláshoz be kell jelentkezni
blikk.hu
Top visit0rrz:
- ...
- ....
- ...
- Gabucino
--
trey from the rotflmao dept
- A hozzászóláshoz be kell jelentkezni
lol @ you!
- A hozzászóláshoz be kell jelentkezni
"Allitolag felnott, csalados ember. Szerintem egy hulye drogos."
trey lenne a blikk.hu főszerkje? :D
Software is like sex, it's better with a penguin. :D (r)(tm)(c)
- A hozzászóláshoz be kell jelentkezni
Ezt a luzert :)
- A hozzászóláshoz be kell jelentkezni
Nemtom, hogy ki és hol állította, hogy távolról törték fel. Légyszi definiáld a "feltörték"-et. Nemtom, de a "lokálba törték meg" felénk használatos.
PS: Jah, "csak" local privilege escalation történt.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nah most megint hulyeseget csinalok (e.g. leallok veled vitatkozni) -- nemtom, ki es hol allitotta hogy azt allitotta barki is hogy tavolrol tortek fel. En csak annyit allitottam hogy szenzaciohajhasz a hir talalasa es hatasvadasz a cikk (ahhoz kepest milyen szinten megy bele a reszletekbe nem emliti ezt a fontos korulmenyt). Gondolom ezek utan definialnom kellene hogy mi az a szenzaciohajhasz meg a hatasvadasz...
- A hozzászóláshoz be kell jelentkezni
Nagyon király a szavazás a jobb felső részen.
What celebrity would you like to see get rm'd?
Érdemes Chuck Norrist kiválasztani, és megnézni a "Results" ablakot. :))
- A hozzászóláshoz be kell jelentkezni
Granulálok az oldal készítőinek:
"Voting results
This IP-address has already voted today."
(céges hálóból)
:)))
- A hozzászóláshoz be kell jelentkezni
Nekem otthoni netre is ezt mondta.
De Chuck Norris a lényeg! Egyszerűen nem tudsz rá szavazni, mert Chuck Norris-t csak Chuck Norris tudja rm-elni ;)
- A hozzászóláshoz be kell jelentkezni