Lze upresnit, jak to bylo se suse.cz? (Re: SSH jen root)

Zdenek Mazanec zdenek.mazanec na contactel.cz
Středa Květen 1 12:35:41 CEST 2002


> > > Nepise se tam o neopatrnem adminovi, ale o beznem uzivateli. Nepise se
> >
> > Uzivatel, ktery zna takove heslo od DNS serveru, ktere mu dovoli
> > zmenit DNS zaznamy, si uz oznaceni admin zaslouzi. :-)
>
> Pokud jsem dobře četl, tak ten uživatel musel nejdřív použít local root
> exploit, aby mohl změnit DNS záznamy. Toho bych adminem nenazýval. :-)

Ano, tak to bylo prezentovano. Clovek, ktery ma account na DNS serveru ovsem
nemusi byt nutne admin. Na druhou stanu si nedovedu predstavit, ze by na
nasich firemnich name serverech mel account kdokoliv jiny (nez clovek majici
opravneni menit zaznamy v DNS).

Zdenek Mazanec, CTT



Další informace o konferenci Linux