SUSE nebo jiný Linux
Petr Stehlik
pstehlik na sophics.cz
Čtvrtek Listopad 25 14:39:32 CET 2004
Jirka Kosina píše v Čt 25. 11. 2004 v 14:22 +0100:
> > Mozna jsem naivni, ale myslela jsem, ze kdyz v iptables zakazu vsechny
> > porty zvenku a zevnitr chci jenom internet - port 80- tak je to
>
> Prosim, neplette si pojmy Internet a web. Myslel jsem, ze tohoto prohresku
> se dopousteji pouze marketingova oddeleni ISP.
spatne ctete.
> Muze byt chyba v IP stacku kernelu. Muze byt chyba v kodu netfilteru
> (iptables). Muze byt chyba v nejake PHP aplikaci (kdyz mate otevreny ven
> ten port 80), ktera umozni utocnikovi ziskat shell s pravy webserveru a
> pak uz pres libovolnou nezapatchovanou bezpecnostni diru prava roota. Muze
> byt chyba v samotnem apache/PHP. ....
nene, pisatelka psala "zevnitr". Zvenku ma stroj vsechno zavrene.
Petr
Další informace o konferenci Linux