LINUX.ORG.RU

Версия 8.2.1, а что есть name (по-подробнее)?

ssv
() автор топика

Не совсем понятно, а откуда взялись подозрения?

anonymous
()

История событий:
Давеча упал DNS сервер, соответсвеено проверил логи и возможные
правки в системе - в логах чисто, НО обнаружил в /var/named
созданный каталог root-ом
спустя дня три опять упал DNS сервер И !!!
- в /tmp/ создан файл root-ом .w со строкой
55559 stream tcp nowait root /bin/sh sh -i
- в host.allow ALL:ALL
- активный порт 55559

Последствия понятны, НО как это было сделано ?
(Консоль была под root-ом, но с нее ни чего не делали)

ssv
() автор топика

Строка явно из /etc/inetd.conf. Точнее, туда предназначалась. 111 порт открыт? 23 открыт?

anonymous
()

Включен ipchains и соответственно закрыты порты до 1024
в host.deny :

in.rshd:ALL
in.rlogind:ALL
in.telnetd:ALL

in.ftpd:ALL
tftpd:ALL

ipop3d:ALL

ssv
() автор топика

Через DNS нельзя получить доступ ни root-ом ни кем бы то ни было. Надо копать в других местах. А откуда взялась уверенность, что с консоли ничего не делали? А с локалки правила на ipchains тоже и те же стоят?

anonymous
()

ну ты родил, ты думай в следующий раз что говоришь, bind-ы та еще дырища и рута получить через нее проблем нет (если конечно они не пропатчены) to ssv да тебя походу ломанули, налицо яркий пример buffer overflow когда упал днс была исполнена некая последовательность команд которая и открыла шелл на 55559 порту а бороться с этим просто ставь bind-ы 8.2.2 (вроде пока не дырявая) и запускай их не из под рута, как это сделать, на этой конференции где-то было написано

anonymous
()

А можно-ли по подробнее - как сломать.
Хочу повторить, что-б быть уверенным что пробема здесь?

ssv
() автор топика

по подробнее почитай на void.ru есть статья про buffer owerflow лень мне тут лекции читать, а на счет уверенности то сам же говорил что bind-ы упали, а они поверь мне просто так никогда не падают, да и сам же говоришь что порты закрыты

anonymous
()

Собрать bind с дебагом и проанализировать кору. Найдешь где, напиши автору.

vodz ★★★★★
()
9 октября 2001 г.

DNS ПРОБЛЕМА!

Можно ли зная верный ДНС провайдера ходить по серверам через эксплоер если есть коннект с провайдером Но странички просто не открываются Кроме как HTTPS://

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.