Bom dia galera, espero que todos estejam bem.....

Bom, esta semana circulou uma mens. na lista de que havia uma
vulnerabilidade no SSH ent�o fui verificar se o meu estava vulner�vel e para
minha surpresa sim, OpenSSH 1.5 CL6.0, fui at� a p�gina
www.bufferoverflow.org e consegui o exploit que explorava esta
vuinerabilidade, fiz download, consegui compilar e executar, ele pediu o
host, informei, at� tudo bem, mas depois pediu senha do root? D�vida!!:
Exploit n�o � um programa que explora uma determinada falha? Ent�o porque
pede senha de root? Ser� que errei em algo?Se sim, onde?Se eu tenho que
informar a senha de root como um "hacker" consegue acesso root em meu
sistema.

Se algu�m puder me ajudar ou esclarecer, ficarei muito agradecido pq. n�o
entendo nada de seguran�a.

[]�s

Cicero F. de Lira
Suporte - Alltime - Adm


Assinantes em 30/11/2001: 2409
Mensagens recebidas desde 07/01/1999: 144100
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a