TelnetProxy - vyreseno

Svasek Milos svasek na pvt.cz
Úterý Únor 5 16:13:00 CET 2002


Jirka Kosina wrote:

> Proc se mi to zda nebezpecne? ;)
> Napriklad proto, ze tak, jak mate ten skript postaven, a tak, jak
> popisujete v README jeho instalaci, pobezi tento skirpt z mne neznamych
> duvodu celou dobu pod rootem - coz kdyz se zkombinuje s tim, ze podle mne
> ten skript umoznuje komukoliv kdo tuto "telnet proxy" pouzije spustit
> jakykoliv lokalni prikaz, mne osobne pripada jako smrtelna kombinace, Vam
> ne?

Ano, mate pravdu. Jeste jsem to nenasadil do provozu a pro testy na lokale jsem
to poustel pod rootem :-))


> Zkusil jsem si ten skript jen tak pro zajimavost naisnatlovat a spustit
> (ale jak jsem psal puvodne, skutecne jsem musel odstranit parametr -T, s
> nim to hlasilo nebezpecne operace s environmentem), a skutecne jsem krome
> pripojovani se telnetem mohl spoustet lokalni prikazy pod rootem.
> Myslim, ze neni ani potreba prilis fantazie na vytvoreni nejakeho pekneho
> scenare, ktery by se Vam asi prilis nelibil ;)

V tom mate take pravdu. ;-)
Jsem v Perlu zacatecnik, tak me omluvte :-))


--
Milos Svasek
UNIX System Administrator

GCS d- s: a-- C++ UL+++ P++ L+++ E--- W+++ N+ o-- K-- w---
O M- V- PS++ PE++ Y PGP++ t+++ 5++ X+ R tv- b+ DI-- D+
G e++ h-- r++ y+





Další informace o konferenci Linux