Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Информация по уязвимости.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пт Апр 09 2004 17:26    Заголовок сообщения: Информация по уязвимости. Ответить с цитатой

Уязвимость: анонимный вход

Описание

Возможен анонимный вход на сервер _FTP. При определенных обстоятельствах это может привести к потери данных.

--------------------

Кто может объяснить какие-такие определенные обстоятельства имеются ввиду?

_________________
Vive la Russie!


Последний раз редактировалось: TechNoir (Вс Апр 11 2004 11:44), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov



Зарегистрирован: 30.11.2003
Сообщения: 415
Откуда: Moscow

СообщениеДобавлено: Пт Апр 09 2004 18:11    Заголовок сообщения: Ответить с цитатой

Это если пользователь ftp имеет право записи в файлы и/или директории.
_________________
Благословен Бог, сотворивший меня сисадмином!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Сб Апр 10 2004 09:08    Заголовок сообщения: Ответить с цитатой

Я знаю что на FreeBSD анонимный вход на ftp делается чуть ли не автоматом, если зайти в /stand/sysinstall.
Автоматом все получается как положено?
Создается юзер ftp. Выделяется каталог. Делается chroot (Насчет chroot можешь чего-нибудь рассказать?). В каталоге права только на чтение. Так?

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov



Зарегистрирован: 30.11.2003
Сообщения: 415
Откуда: Moscow

СообщениеДобавлено: Вс Апр 11 2004 00:12    Заголовок сообщения: Ответить с цитатой

TechNoir писал(а):
Я знаю что на FreeBSD анонимный вход на ftp делается чуть ли не автоматом, если зайти в /stand/sysinstall.
Автоматом все получается как положено?
Создается юзер ftp. Выделяется каталог. Делается chroot (Насчет chroot можешь чего-нибудь рассказать?). В каталоге права только на чтение. Так?

Вот это самое "автоматом" и делает директорию "incoming" справом записи (по кр.мере, в FreeBSD'4.5); и тут же варезники закачивают туда новую Windows, а потом другие варезники качают оттуда.

Chroot - это невозможность выйти наверх из указанной директории. Очень позезна для тех программ, которые должны работать под root, но м.б. взломаны. Для многих программ (особенно для Shell-входа) требуется воссоздавать привычное окружение, копируя туда кучу файлов, т.к. симвльные ссылки тоже не выходят за новый корень. (Это немного похоже на рас'share'вание в Windows, когда клиенту даётся не весь диск, а какая-то директория и ниже. Только в Unix это для локально работающих программ.)
_________________
Благословен Бог, сотворивший меня сисадмином!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Вс Апр 11 2004 13:10    Заголовок сообщения: Ответить с цитатой

То есть сам админ для некоторых учетных записей при загрузке может прописать выполнение chroot -u user /home/user что-бы он жил там вечно. Тогда для них нужно создавать среду, ведь у них нет доступа даже к командам. Что им делать в консоли, если ничего нельзя делать.


P.S. Кто-такие варезники? Smile

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Апр 12 2004 10:17    Заголовок сообщения: Ответить с цитатой

chroot обычно делают для сервисов.

В таком окружении если сервис одвергнется влому, то потери могут быть минимальны. Например будет уничтожены файлы самого сервиса, но не всей системы.

chroot накладывает ограничения. Нужно копировать в каталог все файлы и библиотеки, необходимые сервису.

Делать chroot имеет смысл для серверов хостинга. Когда клиенту выделяют отдельные виртуальный сервер с полным управлением админом клиента.
Только если клиентов очень много, то не очень удобно этим хозяйством управлять. Лучше использовать комерческое ПО виртуализации, такое как например Virtuozo (могу немного наврать в названии).

Варезники - это серверы,на которых хранится самое вкусное. Laughing А именно WAREZ. Надеюсь слово знакомо? Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...