Pozor, plosny utok!

Martin Patka smartin na mikroservis.cz
Pátek Leden 1 23:02:53 CET 1999


Zdravim,

> dale prosim vsechny, aby si u svych Linuxovych stroju zkontrolovali
> soubor /etc/inetd.conf na existenci radku podobnemu tomuto:
>
> ?????  stream  tcp     nowait  root    /bin/sh sh -i
>
> zmineny radek da komukoliv root shell pri telnetu na prislusny port.


priznam se, byl jsem jednim z napadenych (resp. jeden z nasich serveru),
ale to se stalo uz v zárí -
http://linux.mikroservis.cz/bezpecnost.html#prunik

prisel jsem na to nahodou, kdyz jsem v /etc/ nalezl soubor hosts.fuck

Zatim nashle a dodatecne vsem "Stastny a vesely"

----------------------------------------------------------------------
Martin Patka                      network & server administrator
----------------------------------------------------------------------
Mikroservis v.o.s.                e-mail:       smartin na mikroservis.cz
Nerudova 45                       phone work:   +420 431 624301, 623719
51301, Semily 1                   phone home:   +420 431 624592
http://www.mikroservis.cz         http://www.mikroservis.cz/~martin
----------------------------------------------------------------------




Další informace o konferenci Linux