[elektro-etc] Linux rendszergazdáknak!

Moczik Gabor pm_levlista at progzmaster.hu
Mon Feb 11 02:03:07 CET 2008


Papp Zoltán wrote:
>>> Sziasztok!
>>>  Érdemes mielőbb patchelni...
>>>  http://hup.hu/node/50696
>>
>> Brutal.
>>
> Az. Kukkot sem értek belőle :-)

Bejelentkezve barmilyen mezei userkent, ha el tudod inditani a programot 
binaris formaban, vagy a forraskodot a celgepen leforditod, akkor root 
jogosultsagokhoz juthatsz. Az ott emlitett osszes kernel-t erinti, 
beleertve a legfrissebbet is.

Kiprobaltam, faszan mukodik, hiba nelkul lefordithato, egy 5 eves gyerek 
is meg tudja csinalni. Csak annyi kell hogy legyen egy account-od egy 
linux szerveren, vagy tudd valakinek a jelszavat.

Azert (is) kva veszelyes, mert ha van egy rakas user-ed, akik bar 
biztosan nem ertenek hozza, es soha nem fogjak kiprobalni, de valakinek 
12345 jellegu a jelszava (ami nem-hozzaertoknel gyakori eset), akkor 
eleg az o neveben bejutni a szerverre.

Ha a multkor nem frissitek 2.6.8-rol, akkor most ez nem erintene :-)

-- 
((( Móczik Gábor  )))--((( E~Mail: pm-junk ~@~ progzmaster ~.~ hu )))
((( Skype: moczik )))



More information about the Elektro-etc mailing list