* [mdk-re] дырка FTP
@ 2001-10-03 10:37 Maxim Ivanov
2001-10-03 10:42 ` [mdk-re] " Vitaly Lopatin
0 siblings, 1 reply; 5+ messages in thread
From: Maxim Ivanov @ 2001-10-03 10:37 UTC (permalink / raw)
To: mandrake-russian
Hello mandrake-russian,
Сегодня просканировал новым сканером ISS 6.2 (недавно вышел)
свою машинку, он выругался на FTP:
Some File Transfer Protocol (FTP) servers could be misconfigured
to allow users to execute the chmod command on files under the FTP
directory structure. Such a misconfiguration could allow an attacker
to modify files or replace files with trojan horse programs
Насколько я понял (с английским плохо совсем), на моем FTP можно
изменить права доступа и таким образм сделать исполняемый файл
(например, трояна).
Как переконфигурить FTP? А то я что-то не врубаюсь, где чего править.
--
Best regards,
Maxim mailto:maxiva@yandex.ru
^ permalink raw reply [flat|nested] 5+ messages in thread
* [mdk-re] Re: [mdk-re] дырка FTP
2001-10-03 10:37 [mdk-re] дырка FTP Maxim Ivanov
@ 2001-10-03 10:42 ` Vitaly Lopatin
2001-10-03 10:53 ` [mdk-re] " Maxim Ivanov
0 siblings, 1 reply; 5+ messages in thread
From: Vitaly Lopatin @ 2001-10-03 10:42 UTC (permalink / raw)
To: mandrake-russian
Числа Wed, 3 Oct 2001 10:34:52 +0400
Maxim Ivanov <maxiva@yandex.ru> сообщил(а):
> Hello mandrake-russian,
> Сегодня просканировал новым сканером ISS 6.2 (недавно вышел)
> свою машинку, он выругался на FTP:
> Насколько я понял (с английским плохо совсем), на моем FTP можно
> изменить права доступа и таким образм сделать исполняемый файл
> (например, трояна).
> Как переконфигурить FTP? А то я что-то не врубаюсь, где чего править.
Замечательно.
Осталось узнать каков ftp сервер и на каком дистре.
---
С бестовыми регардсами, Виталий Лопатин AKA Vitls
Администратор узла сети Нарзан-МинВоды
e-mail: vitls@mw.narzan.com
ICQ : 14303678
WWW : www.mw.narzan.com/admin/
тел. : (87922) 50010.
^ permalink raw reply [flat|nested] 5+ messages in thread
* [mdk-re] Re: [mdk-re] Re: [mdk-re] дырка FTP
2001-10-03 10:42 ` [mdk-re] " Vitaly Lopatin
@ 2001-10-03 10:53 ` Maxim Ivanov
2001-10-03 10:59 ` [mdk-re] " Vitaly Lopatin
2001-10-03 11:02 ` Любимов А.В.
0 siblings, 2 replies; 5+ messages in thread
From: Maxim Ivanov @ 2001-10-03 10:53 UTC (permalink / raw)
To: Vitaly Lopatin
Hello Vitaly,
Wednesday, October 03, 2001, 10:42:27 AM, you wrote:
VL> Числа Wed, 3 Oct 2001 10:34:52 +0400
VL> Maxim Ivanov <maxiva@yandex.ru> сообщил(а):
>> Hello mandrake-russian,
>> Сегодня просканировал новым сканером ISS 6.2 (недавно вышел)
>> свою машинку, он выругался на FTP:
>> Насколько я понял (с английским плохо совсем), на моем FTP можно
>> изменить права доступа и таким образм сделать исполняемый файл
>> (например, трояна).
>> Как переконфигурить FTP? А то я что-то не врубаюсь, где чего править.
VL> Замечательно.
VL> Осталось узнать каков ftp сервер и на каком дистре.
ВСЕ из коробки: весна 2001 и ftpd-BSD-0.3.1
--
Best regards,
Maxim mailto:maxiva@yandex.ru
^ permalink raw reply [flat|nested] 5+ messages in thread
* [mdk-re] Re: [mdk-re] Re: [mdk-re] Re: [mdk-re] дырка FTP
2001-10-03 10:53 ` [mdk-re] " Maxim Ivanov
@ 2001-10-03 10:59 ` Vitaly Lopatin
2001-10-03 11:02 ` Любимов А.В.
1 sibling, 0 replies; 5+ messages in thread
From: Vitaly Lopatin @ 2001-10-03 10:59 UTC (permalink / raw)
To: mandrake-russian
Числа Wed, 3 Oct 2001 10:52:03 +0400
Maxim Ivanov <maxiva@yandex.ru> сообщил(а):
> Hello Vitaly,
> Wednesday, October 03, 2001, 10:42:27 AM, you wrote:
VL>> Числа Wed, 3 Oct 2001 10:34:52 +0400
VL>> Maxim Ivanov <maxiva@yandex.ru> сообщил(а):
>>> Hello mandrake-russian,
>>> Сегодня просканировал новым сканером ISS 6.2 (недавно вышел)
>>> свою машинку, он выругался на FTP:
>>> Насколько я понял (с английским плохо совсем), на моем FTP можно
>>> изменить права доступа и таким образм сделать исполняемый файл
>>> (например, трояна).
>>> Как переконфигурить FTP? А то я что-то не врубаюсь, где чего править.
VL>> Замечательно.
VL>> Осталось узнать каков ftp сервер и на каком дистре.
> ВСЕ из коробки: весна 2001 и ftpd-BSD-0.3.1
ftpd-BSD-0.3.1 настраивается файлом /etc/ftpaccess
Инфу по его формату можно найти в соответствующей документации.
---
С бестовыми регардсами, Виталий Лопатин AKA Vitls
Администратор узла сети Нарзан-МинВоды
e-mail: vitls@mw.narzan.com
ICQ : 14303678
WWW : www.mw.narzan.com/admin/
тел. : (87922) 50010.
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [mdk-re] Re: [mdk-re] Re: [mdk-re] дырка FTP
2001-10-03 10:53 ` [mdk-re] " Maxim Ivanov
2001-10-03 10:59 ` [mdk-re] " Vitaly Lopatin
@ 2001-10-03 11:02 ` Любимов А.В.
1 sibling, 0 replies; 5+ messages in thread
From: Любимов А.В. @ 2001-10-03 11:02 UTC (permalink / raw)
To: mandrake-russian
On Wed, 3 Oct 2001 10:52:03 +0400
Maxim Ivanov <maxiva@yandex.ru> wrote:
> ВСЕ из коробки: весна 2001 и ftpd-BSD-0.3.1
man ftpd
добавить опцию -u mask
в файле /etc/xinet.d/ftp
в строке запуска ftpd
где mask - это снимаемые биты прав с файла
например -u 777 снимет все права с создаваемых файлов (chmod 000)
одновременно эта опция запрещает chmod юзеру
^ permalink raw reply [flat|nested] 5+ messages in thread
end of thread, other threads:[~2001-10-03 11:02 UTC | newest]
Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-10-03 10:37 [mdk-re] дырка FTP Maxim Ivanov
2001-10-03 10:42 ` [mdk-re] " Vitaly Lopatin
2001-10-03 10:53 ` [mdk-re] " Maxim Ivanov
2001-10-03 10:59 ` [mdk-re] " Vitaly Lopatin
2001-10-03 11:02 ` Любимов А.В.
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git