← Back to team overview

sslug-teknik team mailing list archive

Re: Back Orifice angrebsforsøg

 

On Sat, Mar 13, 1999 at 09:10:27AM +0100, Ulrik Buchholtz wrote:
> 
> jakob@xxxxxxxxxxxx wrote in message <19990312231617.C22738@xxxxxxxxxxxx>...
> ....
> >Ok, saa foraerer du folk en almindelig shell.  Dvs. de skal igennem
> besvaeret
> >med at bruge xterm/svgalib/suidperl/... bufferoverflows paa systemet foer
> shell'en
> >bliver en rigtig root shell.  Jeg tror pointen var klar nok.
> >
> ....
> 
> Ahva??! Er der sikkerhedfejl i Linux, og er det ikke blevet rettet? Kan man
> altid få adgang til root???

Linux har ikke sikkerhedshuller.  Men nogle af programmerne har haft.  Og
der er helt sikkert programmer der stadig har huller.  De er bare ikke
opdaget endnu    :)

Alle kendte fejl er rettet.  Og hvis man husker at checked RedHat's erratta
side, og opdaterer de programmer med fejl, er ens system såmend sikkert.

Men mange der bare bruger Linux på en arbejdsstation opdaterer ikke programmer
hvor der er fundet fejl, fordi maskinen trods alt ikke er så vigtig endda.
Derfor tror jeg mange arbejdsstationer har programmer liggende med sikkerhedshuller.


................................................................
: jakob@xxxxxxxxxxxxxxxx  : And I see the elder races,         :
:.........................: putrid forms of man                :
:   Jakob Østergaard      : See him rise and claim the earth,  :
:        OZ9ABN           : his downfall is at hand.           :
:.........................:............{Konkhra}...............:


Follow ups

References