SUSE nebo jiný Linux

Petr Stehlik pstehlik na sophics.cz
Čtvrtek Listopad 25 14:39:32 CET 2004


Jirka Kosina píše v Čt 25. 11. 2004 v 14:22 +0100:
> > Mozna jsem naivni, ale myslela jsem, ze kdyz v iptables zakazu vsechny
> > porty zvenku a zevnitr chci jenom internet - port 80- tak je to
> 
> Prosim, neplette si pojmy Internet a web. Myslel jsem, ze tohoto prohresku 
> se dopousteji pouze marketingova oddeleni ISP.

spatne ctete.

> Muze byt chyba v IP stacku kernelu. Muze byt chyba v kodu netfilteru 
> (iptables). Muze byt chyba v nejake PHP aplikaci (kdyz mate otevreny ven 
> ten port 80), ktera umozni utocnikovi ziskat shell s pravy webserveru a 
> pak uz pres libovolnou nezapatchovanou bezpecnostni diru prava roota. Muze 
> byt chyba v samotnem apache/PHP. ....

nene, pisatelka psala "zevnitr". Zvenku ma stroj vsechno zavrene.

Petr




Další informace o konferenci Linux