<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на ftpd из состава FreeBSD</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html</link>
    <description>Некорректная обработка некоторых системных файлов при использовании chroot-режима в ftpd из состава FreeBSD может быть использована (http://secunia.com/advisories/36353/) для обхода некоторых системных ограничений. Доступен (http://packetstormsecurity.org/0908-exploits/bsd-setusercontext.txt) пример проведения атаки, которая сработала во FreeBSD 7.2, при условии разрешения сохранения coredump-файлов от suid-программ в текущую директорию (по умолчанию запрещено, kern.sugid_coredump=0). Атакующий, имеющий доступ в систему с chroot ограничением, может загрузить файлы &quot;.login_conf&quot; и &quot;.login_conf.db&quot;, содержащие установку лимита на число открытых файлов &quot;openfiles=5&quot;. Далее попытка в новой сессии открыть какой-то файл, приведет к краху ftpd с сохранением coredump-файла ftpd.core, в котором можно найти неочищенные области памяти с остатком хэшей паролей.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/36353/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=23234&lt;br&gt;</description>

<item>
    <title>Атака на ftpd из состава FreeBSD (СуперПуперАноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#19</link>
    <pubDate>Mon, 07 Sep 2009 14:27:03 GMT</pubDate>
    <description>А вот интересно, починаят это или нет...&lt;br&gt;</description>
</item>

<item>
    <title>Атака на ftpd из состава FreeBSD (F.Y.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#18</link>
    <pubDate>Wed, 02 Sep 2009 02:10:33 GMT</pubDate>
    <description>&amp;gt;Переселиться можете с ошибкой :))) &lt;br&gt;&lt;br&gt;Но тогда это будет не идеальный мир!&lt;br&gt;Плин - прям библия от IT :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на ftpd из состава FreeBSD (FReDO)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#17</link>
    <pubDate>Tue, 01 Sep 2009 22:38:49 GMT</pubDate>
    <description>Да вы жгёте )))))))&lt;br&gt;с серым ip да с известным паролем, это не пример, а вариант как запороть ос !&lt;br&gt;даже если через nmap найти адресс машины, то на*** она нужна, а без пароля рута, то и тупую машину не проломите !!!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на ftpd из состава FreeBSD (Zenitur)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#16</link>
    <pubDate>Tue, 01 Sep 2009 19:54:12 GMT</pubDate>
    <description>Нужно перенести в &quot;советы&quot;!&lt;br&gt;</description>
</item>

<item>
    <title>Атака на ftpd из состава FreeBSD (pro100master)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#15</link>
    <pubDate>Tue, 01 Sep 2009 18:51:26 GMT</pubDate>
    <description>люди вообще не совершенны. Переселиться можете с ошибкой :)))&lt;br&gt;</description>
</item>

<item>
    <title>Атака на ftpd из состава FreeBSD (Warhead Wardick)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#14</link>
    <pubDate>Tue, 01 Sep 2009 14:24:58 GMT</pubDate>
    <description>&lt;br&gt;Вопрос на засыпку как давно в Unix&#091;like&#093; появились shadow &#091;master&#093; файлы для паролей? &lt;br&gt;И что за нужда заставила изголяться? :)&lt;br&gt;А уж если прикинуть как выч.мощь выросла с тех пор, как по планете бродили дино^W PDP&apos;шки :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на ftpd из состава FreeBSD (Diogene the Open Source programmer)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#13</link>
    <pubDate>Tue, 01 Sep 2009 14:17:09 GMT</pubDate>
    <description>Дык - как только переселимся в корректный мир - сразу и начнём! :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на ftpd из состава FreeBSD (аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#12</link>
    <pubDate>Tue, 01 Sep 2009 13:00:41 GMT</pubDate>
    <description>&amp;gt; А что может дать база хэшей паролей?&lt;br&gt;&lt;br&gt;Пароли, ты не поверишь.&lt;br&gt;&lt;br&gt;&amp;gt; Только лишь возможность проведения брутфорс-атаки и определения настоящих паролей простым (и долгим) перебором.&lt;br&gt;&lt;br&gt;Долгим? Не смеши. Это на первых пнях он был долгий. А при достаточном количестве пользователей слабый пароль всплывет за минуты.&lt;br&gt;А вообще-то включаем мозг и понимаем, что в корке может оказаться вообще кусок буффера с plaintext паролем.&lt;br&gt;&lt;br&gt;&amp;gt; Гораздо быстрее перехватывать пароли сетевым сниффером, чем так.&lt;br&gt;&lt;br&gt;Кто же тебя со сниффером-то в сеть пустит?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на ftpd из состава FreeBSD (Andrew Kolchoogin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/58394.html#11</link>
    <pubDate>Tue, 01 Sep 2009 08:18:27 GMT</pubDate>
    <description>Лучше, всё-таки, корректно писать программное обеспечение. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
