Критическая локальная уязвимость в Linux ядрах с 2.6.17 по 2.6.24.1 включительно

noHup
На сайте с 19.06.2006
Offline
87
#11
remsys:
На WHM люди пишут что grsec не помогает.

ссылоку не дадите? 😎

SmartApe - хостинг по цене бананов (http://www.smartape.ru/?utm_source=se&utm_medium=cpm&utm_campaign=noHup)
MN
На сайте с 02.07.2005
Offline
48
#12
Эта учетная запись не используется
Мастер Йода
На сайте с 29.11.2006
Offline
135
#13
remsys:
На WHM люди пишут что grsec не помогает.

у меня на одной машине с grsec не помогло. слава богу там юзеров пока нет.

НалетайТорописьПокупайЖивопись.рф (http://colmix.ru/paint.html) Офисная-Мебель-Петербург.рф (http://Офисная-Мебель-Петербург.рф/) - скидка для участников форума домены RU на продажу (/ru/forum/comment/8125673) и кириллица в spb.ru (/ru/forum/568196)
zzeus
На сайте с 04.01.2008
Offline
74
#14

вообще достаточно пристукнуть пользователям ssh было. на день всего. потом, после выхода нового ядра для дистрибутива перезагрузиться.

Lupus
На сайте с 02.11.2002
Offline
241
#15
zzeus:
достаточно пристукнуть пользователям ssh

Хотите, расскажу, как запускать команды без ssh?

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Zaqwr
На сайте с 08.08.2007
Offline
111
#16

Lupus, расскажите, опять же, только при наличии уязвимостей, shel не так уж просто получить на первом попавшемся ервере

Администрирование, Linux, Cisco, Juniper
zzeus
На сайте с 04.01.2008
Offline
74
#17
Lupus:
Хотите, расскажу, как запускать команды без ssh?

этот эксплоит - локальная уязвимость. для ее использования требуется быть залогиненым в систему.

Мастер Йода
На сайте с 29.11.2006
Offline
135
#18
zzeus:
этот эксплоит - локальная уязвимость. для ее использования требуется быть залогиненым в систему.

достаточно cgi (php). а уязвимостей в скриптах, дающих права юзера - мульёны. на любом хостинге наберется не один сайт с дырами. даже если все gcc прикрыты то скомпилить можно и у себя.

p.s. это самая серьезная дыра в линухе за последние лет 5

zzeus
На сайте с 04.01.2008
Offline
74
#19
Мастер Йода:
достаточно cgi (php). а уязвимостей в скриптах, дающих права юзера - мульёны. на любом хостинге наберется не один сайт с дырами. даже если все gcc прикрыты то скомпилить можно и у себя.

p.s. это самая серьезная дыра в линухе за последние лет 5

о кстати не сообразил. а оно сработает разве от пользователя без возможности логина прямого (как httpd работает)?

UPD:

так это. по идее /home смонтирован с noexec? куда заливать исполняемый бинарь?

Zaqwr
На сайте с 08.08.2007
Offline
111
#20
zzeus:
куда заливать исполняемый бинарь?

прежде ещё нужно заполучить туда shell

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий