on 7/9/02 19:20, Aleksey Tregoubov at [EMAIL PROTECTED] wrote:

> 4. ����� ����������� ������� � ������ �������� �� ��������� �������
> ������������ �� �, �� ����� �� ���� ��� ����������. ������ ��� ��� �� ���
> ��� �� ��������� ���������� ��� �� ��� ��������.

  ������ ������, � ���� ��� ����������? ����� ����������� ��������� �������
������ ���� ������������ �� ���� (�� ������� ����, � �� �������� �������
��������� � ���������). ���� ������� ������� �� ����� ���� remote login ���
ftp access, �� "��������������" ��� �������������� ��������� ������ ��������
�� security (�� ������ BUGTRAQ) � ���������� �� ��� ����������� - �������,
��� ���� �������� exploits �� ���� �� ��������. � Software Update ����
���������� ��������, ��� ��� ���������� DNS spoofing (��� � ��� ��������,
������) - ������ ����� ������ ���, �� ������� �� ������� �� ��������������
Software Update �� ������ ������������, ������������ ��������� ���� ������ �
��� ��������� ������ � ��������? ;) ������, �������� ������������ ���������
��������� ��� ��������� ���������, �������� �������������� ������ �� ����, �
�������� ���� ��������� � BUGTRAQ ;))

  � �����, ���� ����� ������ ��������� ������������ � ������� �� ���������
�� ���� ������������ ��������� ����������. ���� ������ �� ����������, � ���
����� � ����, ��� ��� ���� ��������� ��� ��������� �� ���������� ���������
������, �� �ӣ � ��� � �������, � ���� ����������, �� ����� ����������
������ � ������������, ��� ��� ��� SUID �������������...

  �� � �� ����� �������������, ��������, ������� root account ;)

- WBR, Alexey Proskuryakov.

--- If a user can make you into logging in as root by simply asking for it,
YOU are the biggest security problem on the network...



-----
Machelp; policy & news @ http://www.macrules.ru


  • ... Aleksey Tregoubov
    • ... Андрей Антонов
  • ... Aleksey Tregoubov
    • ... Alexander Zueiv
    • ... Alexey Proskuryakov
  • ... Aleksey Tregoubov

Ответить