r00t.cz r00ted

Dan Ohnesorg Dan na feld.cvut.cz
Sobota Červen 7 12:28:30 CEST 2003


Dne Sat, Jun 07, 2003 at 12:15:33PM +0200, Zdenek Mazanec napsal:

> Mate samozrejme pravdu, ale staci jeden vytrvaly fanatik.. a stane se co se
> stalo. Osobne si myslim, ze kdyby tam ten banner nebyl vystaven, tak root
> doted v klidu bezi na puvodnim jadru. Proste by zadnemu fanatikovi nevadil.

Pokud sli skutecne pres php skripty, tak to neni utok na hodinu. Najit
exploitnutelnou chybu v cizim php kodu muze trvat hodiny, spise dny. Zvlast
pokud nechce utocnik zalarmovat IDS. Takze bych se nedivil, kdyby ten utok
probehl uz nekdy davno a teprve ted byl "zviditelnen".

zdravim
dan


-- 
                    ________________________________________
DDDDDD             
DD   DD                Dan Ohnesorg, supervisor on POWER     
DD  OOOO               Dan na feld.cvut.cz
DD OODDOO              Dep. of Power Engineering
DDDDDD OO              CTU FEL Prague, Bohemia
   OO  OO              work: +420 2 24352785;+420 2 24972109
    OOOO               home: +420 311 679679;+420 311 679311
                    ________________________________________

Jamese Rustona zabil kulovy blesk. Byla to velka udalost.
Byl po dvaceti letech prvnim obcanem Stonevillu,
ktery zemrel prirozenou smrti.


Další informace o konferenci Linux