Remote shutdown
Jerry Zak
jz na tristonepartners.com
Pátek Duben 21 14:28:32 CEST 2000
>
> Petr Zapadlo wrote:
>
> > Mam jeste jeden napad:
> > a to dat to jako radek do inetd na nejaky port a spustit
> shutdown jako obsluhu
> > toho portu.
> > Vim moc bezpecne to neni ale treba pro vas by to mohlo fungovat.
> > Pak totiz se staci jen pritelnetit na dany port a jede to
> dolu. i uzivatele
> > pod jakym se to spusti si muzete vybrat.
>
> Neni to moc bezpecne ? Myslim si, ze jednodussi DoS svetu nabizet
> nemuzete.
> Kombinace nmap (najdi ten port) a cron (kazdou minutu se tam konektni)
> to jisti.
>
ja tohle pouzivam - pokud jsou dobre nakonfigurovane ipchains, pak by to
bezpecne byti melo. (port otevren pouze pro source IP stroje telneticiho
....) Odkudkoli jinak - DENY.
JZ
Další informace o konferenci Linux