Pokus o prunik ?

Pavel Machek pavel na bug.ucw.cz
Sobota Srpen 29 18:24:48 CEST 1998


Ahoj!

> > nebezpeci z toho neplyne zadne - za predpokladu ze nemate zadne diry.
> 
> To sice ano, ale podle me je lepsi ipfwadm + nestea .. jelikoz toto 
> muze byt jen prvni krok vrcholici 'rm -rf /'
> 
> > pokud vim, tak tento sken zkousi:
> > - pritomnost cgi skriptu phf a handler
> > - verze pop3 serveru, mozna take imapd
> > - zjistit verzi systemu pomoci telnetu
> > - jestli funguje fingerd
> > - asi i napadnutelnost named
> 
> Uz za ten telnet odesilam autom. nesteou pozdrav ... jelikoz kdo se 
> hrabe tam, kam nema, dostane pres prsty ...

Coz je od tebe mimochodem taky pekne hnusny... Nechces-li aby ti lidi
telnetili na masinu, zakaz telnet. (Sam telnet obcas pouzivam, chci-li
zjistit odkud [typ stroje] je nekdo nalogovan na muj server.)

								Pavel

-- 
I'm really pavel na atrey.karlin.mff.cuni.cz. 	   Pavel
Look at http://atrey.karlin.mff.cuni.cz/~pavel/ ;-).


Další informace o konferenci Linux