Bezpieczeństwo systemów Linux'owych

Linux Security - Pine
Strona główna

Pine bug
Niektóre serwery oferują ograniczony dostęp do shell'a, np. po zalogowaniu się na konto przez telnet zamiast Bash'a zgłasza się klient poczty Pine. Otóż jest pewna luka pozwalająca uzyskać dostęp do shell'a z poziomu Pine'a. Dziura ta jest chyba w każdej wersji Pine'a.

Po odpaleniu Pine'a wybieramy opcje Setup a następnie Config.
Teraz szukamy linijki "speller=" i wpisujemy /bin/tcsh -i. Po zapisaniu ustawień wchodzimy do opcji Compose mail i uruchamiamy sprawdzanie pisowni (CTRL+T) i mamy shell'a.

ICMP - Pine - Fork - Firewall - Bezpieczne partycje
Suidy - Skanowanie - Word exportable - Backdoor'y - Sumy kontrolne
Perl - Logrotate - Shell przez WWW - Forum - Księga gości - Statystka - Linki

Kontakt: tronix@2com.pl
Copyright by Tronix (c)2001 All Rights Reserved