[ LUGOS ] [ Security ] Web Page? Do we need it?

Damjan Lampret damjan.lampret na arnes.si
Pon Avg 4 14:22:37 CEST 1997


David Klasinc wrote:

> Banzai!
>
>  Zadnjic sem malo brskal po disku in opazil, da imam kar nekaj
> 'exploitov'
> za linux, v glavnem dokumentirane zadeve, pa sem nekako prisel na
> idejo,
> da bi vse skupaj zmetal na en page...
>

en spisek je na http://www.rootshell.com in je precej popolen (ne samo
linux, ampak tudi drugi OS-i). Sam URL pove dosti o vsebini page-a ;).

>  Firbec me matra, ce sploh rabimo pri nas tak page? Je mogoce ze kje
> kak?
> Razmisljal sem tudi o jeziku, in zaenkrat mislim, da je anglescina
> dovolj... Bo drzalo?
>

  Sam sem si sestavil en package exploitov. Z njim stestiram vsak svoj
server, ki ga postavim oz. imam karkoli pri njegovi postavitvi. Po eni
strani bi tak page prispeval k varnosti serverjev, saj bi lahko vsak
admin preveril morebitne luknje na svojem serverju (serverjih). Po drugi
strani pa se lahko tak lepo urejen package exploitov uporablja v zle
namene (ce ga na serverju 'zazene' nekdo, ki ni admin).
 Vsa zadeva je sigurno dvorezen mec .... Kar pa se tice mojega exploit
package-a, pa ga lahko dobi vsak, ce bo vecina za razsirjanje takih
exploitov (v drugem primeru pa vam se vedno ostane rootshell ;).

lp

--
Greetings,
                               \\\\|////
  Damjan Lampret               / ^   ^ \
                              {-(O)^(O)-}
Damjan Lampret  \ -------oOOOo-----U-----oOOOo--------/ Damjan Lampret
ARNES, Jamova 39 \ damjan.lampret na s-sser.lj.edus.si  / SSER, Vegova 4
SI-1000 Ljubljana +---+-------------------------+---+ SI-1000 Ljubljana
tel: +386 61 125-1515 | damjan.lampret na arnes.si | tel: +386 61 214-267
fax: +386 61 125-5454 +-----------------Oooo.---+ fax: +386 61 214-323
                            oooO        (   )
                            (   )        ) /
                             \ {        (_/
                              \_)





Dodatne informacije o seznamu Starilist