Вот уже на протяжении 11 лет в установке по умолчанию
демона inetd существует дыра, позволяющая удалённому пользователю вывести из строя любой сервис, обслуживаемый с помощью inetd.
Проблема заключается в том, что злоумышленник может одновременно запросить столько соединений, сколько позволит его канал и в этом случае сервис будет выведен из строя на 10 минут. Конечно это задокументировано, но интервал времени менять нельзя.
Уязвимости подвержены многие инсталяции *BSD/Linux.
В том числе FreeBSD, OpenBSD, Debian, SuSE и тд.
http://www.securityfocus.com/archive/1/336439
Ответ на:
комментарий
от ivlad
Ответ на:
комментарий
от a10
16 октября 2003 г.
Ответ на:
комментарий
от ivlad
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как отключить безопасность в inetd (2001)
- Форум inetd (2003)
- Форум inetd (2004)
- Форум inetd (2002)
- Форум --inetd---? (2000)
- Форум Debian inetd (2009)
- Форум Использование inetd (2008)
- Форум inetd +apache (2006)
- Форум inetd&mysql (2003)
- Форум Inetd setup (2000)