Re[3]: Как взломать root-a
MySQL есть? Если есть и работает под рутом то можно через него систему
раздраконить. Деталей уже не помню, но смысл в том что через "select into
file" фигачим скрипт, например в cron.daily и просто ждем пока он
исполнится. Что должно быть в этом скрипте надеюсь и так понятно. Подробное
описание этого процесса где-то в инете видел, но линку не помню.
Если на апаче стоит старый ПХП (точнее версию читай на соотвествующем
сайте), то там есть хорошо описанная дыра в аплоаде файлов - смысл примерно
как и с мыскулем.
ЗЫ. никогда не пускайте мыскуль под рутом - это большое зло.
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru
On Tue, 2 Dec 2003 12:39:13 +0300
"Igor Zavoichinsky" <igo***@m*****.com> wrote:
угу, а на /etc/cron.daily там стоит 777 или MySQL из-под рута работает.
и апач тоже от рута работает?
однопользовательская система, видимо =)
в системе есть один юзер - root =))
он и не запускается под рутом =)
WBR,
Antony Dovgal aka tony2001
tony20***@p*****.net
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: http://subscribe.ru/member/unsub?grp=comp.soft.linux.discuss&email=
http://subscribe.ru/ mailto:ask@subscribe.ru