The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасная удалённая уязвимость в ядре Linux, opennews (ok), 19-Мрт-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Опасная удалённая уязвимость в ядре Linux"  –1 +/
Сообщение от nataraj (??), 19-Мрт-14, 21:34 
Объясните программисту, если сервер стоит за нат'ом и на него форвардится 22 порт, то оно может через него пробраться?

А как на счет роутера с линуксом на борту? На нем тоже безобразия будут?

Ответить | Правка | Наверх | Cообщить модератору

4. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от Аноним (-), 19-Мрт-14, 21:37 
А NAT на каком ядре работает ?
Ответить | Правка | Наверх | Cообщить модератору

22. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от Аноним (-), 19-Мрт-14, 21:56 
> Объясните программисту, если сервер стоит за нат'ом и на него форвардится 22
> порт, то оно может через него пробраться?

Скорее всего, у вас натится только TCP/22. А значит, пробраться нельзя.

> А как на счет роутера с линуксом на борту? На нем тоже
> безобразия будут?

Зависит от конфигурации ядра. Грепайте на CONFIG_NF_CT_PROTO_DCCP. Если оно "y" или "m" - значит, подвержено.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

44. "Опасная удалённая уязвимость в ядре Linux"  +1 +/
Сообщение от Аноним (-), 19-Мрт-14, 22:37 
> Зависит от конфигурации ядра. Грепайте на CONFIG_NF_CT_PROTO_DCCP. Если оно "y" или "m"
> - значит, подвержено.

...если модуль вгружен. Несмотря на стремность бага я не смог найти ни 1 системы с этим модулем. Хм...

Ответить | Правка | Наверх | Cообщить модератору

31. "Опасная удалённая уязвимость в ядре Linux"  –1 +/
Сообщение от Аноним (31), 19-Мрт-14, 22:11 
Если на 22 порту использовать DCCP то может. Но обычно там используют SSH. Бояться нужно бардака с паролями, и 22 порт пробросить через порты выше 1000.
Проблемы поддержки dccp в Вашем роутере Вам не грозят, у Вас квалификации не хватит этот протокол там задействовать.
Позабавили вопросом однако. :)
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

34. "Опасная удалённая уязвимость в ядре Linux"  +3 +/
Сообщение от Аноним (-), 19-Мрт-14, 22:16 
> Если на 22 порту использовать DCCP то может. Но обычно там используют SSH.
> на 22 порту
> DCCP
> у Вас квалификации не хватит этот протокол там задействовать.

Сказал человек, только что перепутавший транспортный уровень с сетевым.

> Позабавили вопросом однако. :)

Да :)

Ответить | Правка | Наверх | Cообщить модератору

35. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от Аноним (-), 19-Мрт-14, 22:16 
> Сказал человек, только что перепутавший транспортный уровень с сетевым.

*прикладным

> Да :)

Теперь и я тоже :)

Ответить | Правка | Наверх | Cообщить модератору

90. "Опасная удалённая уязвимость в ядре Linux"  +/
Сообщение от Аноним (-), 20-Мрт-14, 11:56 
Да.
Да. Да.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру