The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака через подстановку аргументов при использовании масок в..., opennews (??), 28-Июн-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "Атака через подстановку аргументов при использовании масок в..."  +/
Сообщение от Анонимemail (40), 28-Июн-14, 17:18 
На самом деле такие атаки вполне применимы на серверах хостинговых компаний. Там очень много скриптов автоматизации. Например такая частая штука как перенос аккаунта с сервера на сервер. Использование chown/chmod/rsync при таких операциях обычное дело и легко можно со стороны юзера инициировать атаку.

Поэтому аргумент, что админу нужно смотреть и думать перед выполнением каждой команды, не состоятелен. Не зная о таких методах атак легко напороться.

Ответить | Правка | Наверх | Cообщить модератору

44. "Атака через подстановку аргументов при использовании масок в..."  +/
Сообщение от pavlinux (ok), 28-Июн-14, 17:59 
Пля, опять не работает. (Debian 6 LTS)
  
/etc/ssh/sshd_config: line 102: Bad configuration option: ProxyCommand

Ответить | Правка | Наверх | Cообщить модератору

60. "Атака через подстановку аргументов при использовании масок в..."  +1 +/
Сообщение от Xaionaroemail (ok), 28-Июн-14, 21:26 
> На самом деле такие атаки вполне применимы на серверах хостинговых компаний. Там
> очень много скриптов автоматизации. Например такая частая штука как перенос аккаунта
> с сервера на сервер. Использование chown/chmod/rsync при таких операциях обычное дело
> и легко можно со стороны юзера инициировать атаку.
> Поэтому аргумент, что админу нужно смотреть и думать перед выполнением каждой команды,
> не состоятелен. Не зная о таких методах атак легко напороться.

От админа-идиота не спасёт ничего. И не надо портить систему в глазах нормальных админов потому, что админу-идиоту что-то не нравится.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

68. "Атака через подстановку аргументов при использовании..."  +1 +/
Сообщение от arisu (ok), 29-Июн-14, 01:22 
если там админы — дауны, то описаное в новости будет самой маленькой и самой неинтересной из вороха наличествующих там проблем.
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру