Programmer - an organism that turns coffee into software.
nou das heel simpel:
iemand heeft jou inetd.conf aangepast en kan nu door te verbinden met poort 32863, krijgt ie gewoon een shell met root rechten in z'n telnet-scherm!
oplossing: zet er een hash voor (#) of haal de hele regel weg en reload inetd
iemand heeft jou inetd.conf aangepast en kan nu door te verbinden met poort 32863, krijgt ie gewoon een shell met root rechten in z'n telnet-scherm!
oplossing: zet er een hash voor (#) of haal de hele regel weg en reload inetd
Hmmm ben ik niet blij mee....
als ik nu het volgende verander.
32863 stream tcp nowait lowestuser /bin/sh -h
ipchains -A input -d MIJN_IP 32863 -p tcp -j ALLOW -l
dan komt hij er toch wel in maar heeft geen rechten? en ik kan het dan zien in mijn log file?
Programmer - an organism that turns coffee into software.