Эксплоит для Linux Rsync
Уязвимость в утилите rsync позволяет удаленному атакующему выполнить произвольный код на сервере.
Уязвимость в утилите rsync позволяет удаленному атакующему выполнить произвольный код на сервере.
Уязвимость обнаружена в модуле mailconf, включенном в утилиту Linuxconf. Проблема, существующая в файле конфигурации sendmai…
Данный опус является переводом статьи из летнего, 59-ого выпуска журнала Phrack. Я вполне допускаю, что в нее могли закрасться некие неточности, поэтому в случае возникновения вопросов обращайтесь к оригиналу: http://www.phrack.org/show.php?p=59&a=14
В Linux kernel обнаружена уязвимость отказа в обслуживании. При запуске системного вызова с включенным TF флагом ядро зависн…
Вслед за сетевым червем "Slapper", обнаруженным всего 2 недели назад, на Linux-компьютеры обрушилась очередная эпидемия, выз…
Хотя Windows не может конкурировать с Linux по цене, компания Microsoft все же надеется "обхитрить" движение OpenSource. "L…
Злобный червь, атакующий компьютеры с Linux, распространяется по сети, сообщает CERT. Используя дыру в OpenSSL, червь создае…
Доброго времени суток, уважаемый читатель! Если ты -- начинающий программист под UNIX-платформы и скорость возникновения вопросов в твоей голове превышает скорость получения ответов на них, то эта статья -- для тебя. Представляю твоему вниманию небольшую техническую статью, посвящённую вопросам программирования снифферов под платформу Linux
В этой статье, я решил рассказать тебе об интересных опциях различных команд linux, которые тебе помогут быстро выполнить желаемую задачу. Ведь нередко ты сталкиваешься с проблемой и решаешь её, написанием отдельного скрипта например, когда в консоли это можно выполнить в одну-две строки
Уязвимость в Linuxconf позволяет локальному атакующему выполнить произвольный код на дырявой системе.
Последняя версия ядра Linux включает несколько файловых дескрипторов, которые предназначены для использования процессами, вы…
Руководство по конфигурированию Linux.
FAQ конференции FIDO.
В этой книге рассматриваются аспекты системного администрирования операционной системы Linux.
На различных форумах по Линукс можно часто найти вопросы типа "А почему у меня модем не работает?" Для многих использование Интернет является решающим фактором, и, не сумев настроить модем, они отказываются от Линукс или, если финансы позволяют, покупают другой модем
В этом месяце специалисты по безопасности отметили значительный рост числа атак на веб-сайты, работающие под управлением отк…
Linux-Sottises Board-TNK - доска обсуждений на РНР. Linux-Sottises Board-TNK может выполняться на любой платформе, поддержив…
Привет! Ты не задумывался над тем, что у тебя может быть UIN 1 или 0, ну или 31337 %) Такое возможно, если ты взломаешь наконец базы Mirabilis ;) или поставишь свой локальный Icq Server. Мучить будем IServer v2.0, ибо это самый популярный сервак..
Бросая в воду камешки, смотри на круги, ими образуемые; иначе бросание будет пустою забавою Козьма Прутков Обожаю альтернативные решения.
Цель - защита системы от взломщика, путем выдачи ему ложных данных. Разговор пойдет о *NiX. Давно известно, что прежде чем производить взлом, надо собрать информацию о жертве. Например, чтобы использовать удаленный эксплоит Sendmail, надо узнать версию Sendmail и найти эксплоит под эту версию
В этой статье я расскажу об одном замечательном эксплойте, который может дать рута, благодаря суидному "/usr/bin/suidperl" (тот же перл, но работающий с суидными скриптами). Как говорят авторы сплойта, он применим к версии 5.00503 и выше..
Дистрибутив операционной системы Linux, предназначенный для использования системы в качестве Firewalls / Routers.
Дарова, чувак :). Линукс – одна из самых любимых моих операционок, про ее плюсы в этой статье я распрягать не буду, и так много всего написано, но я тебе помогу в настройке безопасности, чтобы линукс стал для тебя стеной, которая отгораживает тебя от инета, а именно, от людей, которые захотят порутить твое сокровище :) Ну что, вперед! Чистим пользователей Первое, что нужно замутить, так это удалить всех лишних пользователей и группы
PGP (Pretty Good Privacy) - криптографическое приложение для обеспечения защиты и аутентификации данных. Используя его, можно быть уверенным, что никто не сможет прочитать или изменить Вашу информацию. Подробнее о программе и истории ее создания можно прочитать на сервере http://www.pgpi.org/
Уязвимость, существующая в пакетном фильтре, может позволить нападающему обойти некоторые правила, если разрешено использова…
Найдено три проблемы в ядре LINUX 2.4.x (x<=9) и 2.2.х(х<=19). 1. Проблема правильности условий в ptrace (можно получ…
В один прекрасный день ты поставил себе Linux, а может, порутил какой-то сервер, стоящий под Linux - не важно, главное, что у тебя появился твой собственный LinuxBox. И захотелось тебе поизвращаться над ядром. Ну хорошо: сорцы в зубы, gcc в руки, и вперед
Lpd - это print spooling daemon. Он используется для того, чтобы поддерживать печать в сети на разнообразных unix платформах…
В начале июня была найдена возможность переполнения буфера в службе ident, при условии, если порт “короткий” (например из од…
Найдена возможность подмены памяти suid процесса в LINUX. Становится возможным ( при определенных обстоятельствах), читать и…
BestCrypt – Linux-овая и Windows утилита для шифрования файловой системы. При монтировании зашифрованного контейнера програм…
Подлые акулы капитализма могут делать деньги из ничего, даже из воздуха. За примерами далеко ходить не надо. Достаточно обратиться к классикам – «Продавец воздуха» А. Беляева, например. Радушная улыбка дельца превращается в волчий оскал, едва он почует слабость и неуверенность конкурента-соперника
Вряд ли найдётся такой человек, который не хотел побывать в роли системного администратора. Будь то начинающий пипл, который только что первый раз поставил Linux или эксперт по этому делу (ИМХО, он обойдётся и без этой статьи ;) )
Честно говоря, ужасно надоело читать транслит всяких там kewl 31337 linuxoid-ов, поэтому надеюсь, что моя статейка хоть немного уменьшит появление транслита в форумах.
Итак, ты каким-либо методом имеешь доступ к Linux-консоли твоего прова (Telnet / WWW) и весьма желательно FTP доступ к удалённому серверу. С этой задачей можно очень быстро справиться, это несложно (я об этом писал в Xakep #3, раздел ScriptKiddle), а дальше возникает вопрос: что можно сделать, если можешь управлять сервером (любыми правами)?
На этой неделе президент и исполнительный директор корпорации Microsoft, Стив Болмер, заявил, что главной угрозой для корпорации в 2001 году становится Linux, сообщает в среду новостной сайт TechWeb. В одной из интернет-конференций Моргана Виттера Балмер признал, что и Unix и Linux все сильнее теснят Windows на рынке ПО
FTPFS - Linux kernel module.
По заявлению представителей компании Network Associates, занимающейся производством антивирусного программного обеспечения, …
Оказывается, что столь известный нынче принцип распространения программ с открытым исходным кодом был использован первый раз…
Существует проблема переполнения буфера в " Netscape's HTML parsing code": используя специальный эксплоит, вебсайт мог вызва…