[ LUGOS ] [ Security ] Web Page? Do we need it?
Damjan Lampret
damjan.lampret na arnes.si
Pon Avg 4 14:22:37 CEST 1997
David Klasinc wrote:
> Banzai!
>
> Zadnjic sem malo brskal po disku in opazil, da imam kar nekaj
> 'exploitov'
> za linux, v glavnem dokumentirane zadeve, pa sem nekako prisel na
> idejo,
> da bi vse skupaj zmetal na en page...
>
en spisek je na http://www.rootshell.com in je precej popolen (ne samo
linux, ampak tudi drugi OS-i). Sam URL pove dosti o vsebini page-a ;).
> Firbec me matra, ce sploh rabimo pri nas tak page? Je mogoce ze kje
> kak?
> Razmisljal sem tudi o jeziku, in zaenkrat mislim, da je anglescina
> dovolj... Bo drzalo?
>
Sam sem si sestavil en package exploitov. Z njim stestiram vsak svoj
server, ki ga postavim oz. imam karkoli pri njegovi postavitvi. Po eni
strani bi tak page prispeval k varnosti serverjev, saj bi lahko vsak
admin preveril morebitne luknje na svojem serverju (serverjih). Po drugi
strani pa se lahko tak lepo urejen package exploitov uporablja v zle
namene (ce ga na serverju 'zazene' nekdo, ki ni admin).
Vsa zadeva je sigurno dvorezen mec .... Kar pa se tice mojega exploit
package-a, pa ga lahko dobi vsak, ce bo vecina za razsirjanje takih
exploitov (v drugem primeru pa vam se vedno ostane rootshell ;).
lp
--
Greetings,
\\\\|////
Damjan Lampret / ^ ^ \
{-(O)^(O)-}
Damjan Lampret \ -------oOOOo-----U-----oOOOo--------/ Damjan Lampret
ARNES, Jamova 39 \ damjan.lampret na s-sser.lj.edus.si / SSER, Vegova 4
SI-1000 Ljubljana +---+-------------------------+---+ SI-1000 Ljubljana
tel: +386 61 125-1515 | damjan.lampret na arnes.si | tel: +386 61 214-267
fax: +386 61 125-5454 +-----------------Oooo.---+ fax: +386 61 214-323
oooO ( )
( ) ) /
\ { (_/
\_)
Dodatne informacije o seznamu Starilist