The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"OpenNews: План выпуска FreeBSD 6.2"
Отправлено sauron, 21-Сен-06 19:56 
>http://secunia.com/advisories/20185/
Как уже заметили это локальный DoS.

>Этого достаточно, чтобы ответить на Ваши вопросы и комментарии? Могу еще покопаться,
>раз Вы не в состоянии сами, помнится, iptables латали...
Я вот тут тоже покопался... Замечу софт я не трогаю.

http://secunia.com/advisories/21587/
remote

http://secunia.com/advisories/18609/
remote

http://secunia.com/advisories/18353/
remote

Что-то не чуть не меньше. Потом это все DoS. А завалить DoS можно машину и без дыр. Взломы же именно они производятся через сервисы. Если сервис не имеет дыры, то вы не сможете получить доступ к машине. Замечу кстати ни через одну ошибку ядра ни во FreeBSD ни в Linux вы не получите доступа к shell. Максимум уроните машину. Именно по этому все ваши, а так же мои приведенные уязвимости помечены как средний уровнь опасности. Наиболее опасны дыры в приложениях. А вот они то частенько есть и там и там.


>http://secunia.com/advisories/19709/ - ну или вот. Ремоут. Кернельный. Безсервисный.
1. Сервисный. Только для SCTP.
2. У меня этот модуль не используется и даже не собран.
И это все будет работать при наличии SCTP соединения.

>Или Вы будете утверждать, что IP-пакеты первым делом попадают в приложение, а потом >шуруют в кернел для дальнейшей обработки напильником?
Не буду. Но получить доступ к системе используя эту уязвимость не удастся.

PS Я всего-то хочу сказать что в первую очередь надо рассматривать безопасность именно сервисов. При использовании одинаковых сервисов и их одинаковой настройке безопасность FreeBSD и Linux будет примерна одинакова.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру