Chce se nekdo hacknout?

Mruzek Josef (MÚ Praha 12) JMruzek na P12.MEPNET.CZ
Pondělí Září 18 19:14:30 CEST 2000


Red Hat 6.2 obsahuje BIND 8.2.2 pl5 (alespon jeho CZ verze vydana Comp.
Pressem), takze v tomto smeru je v poradku.

S pozdravem,
	Josef Mruzek

-----Original Message-----
From: Petr Novotny [mailto:Petr.Novotny na antek.cz]
Sent: Monday, September 18, 2000 6:24 PM
To: linux na linux.cz
Subject: Re: Chce se nekdo hacknout?


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 18 Sep 2000, at 18:12, Jan Fnukal wrote:

> ne ten tady pravidelne pada na jinem serveru. Pokud je mail OK,
> nevymeni se mailserver ale DNS RH6.2de Co je s BINDem na RH6.0 - me
> prvni CD s RH bylo 5.1 a pak az 6.1 co BIND na RH6.2

Co se takhle podivat na Errata redhatu? :-) Vsechny Redhati verze 
bindu <8.2.2P3 maji v defaultni konfiguraci remote root exploit 
(pokud bezi pod uzivatelem named - to ovsem *neni* defaultni 
konfigurace - pak jen "remote named" exploit).

K tomu poznamka: Spolehlive nederava verze je 8.2.2P5 - ovsem 
RedHati opravu backportovali do 8.2.2P3 a 8.2.2P5 ani nevydali. 
Ze 
tim vznika bordel snad rikat nemusim - ovsem backportovani oprav 
a nasledny bordel je domenou i jinych distribuci (hadejte, zacina na 
d, konci na n a ma 6 pismen) :-) Flame off.

> Dekuji za uklidneni, ale proc se to pise na aktivni konzolu? Ze by
> /etc/syslog?

/etc/syslog.conf

-


Další informace o konferenci Linux