The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Зафиксирован самораспространяющийся червь, поражающий сервер..., opennews (??), 21-Ноя-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


67. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  –1 +/
Сообщение от тигар (ok), 22-Ноя-13, 09:50 
> Причём тут оракл и его джава, когда деплоят аппликухи в томкат, пользуясь
> тем, что дефолтные пароли не былы поменяны? С тем же успехом
> этот механизм заражения можно написать хоть на дотнете.

а какие _дефолтовые_ пароли у tomcat ? ну, чтобы задеплоить что-либо можно было.

Ответить | Правка | Наверх | Cообщить модератору

76. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  +/
Сообщение от Dimez (ok), 22-Ноя-13, 16:06 
Не знаю, вроде бы tomcat:tomcat и есть.
Ответить | Правка | Наверх | Cообщить модератору

82. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  +1 +/
Сообщение от Ещё один Аноним (?), 23-Ноя-13, 22:10 
Вот такое там в конфиге tomcat-users.xml:
<!--
  <role rolename="tomcat"/>
  <role rolename="role1"/>
  <user username="tomcat" password="tomcat" roles="tomcat"/>
  <user username="both" password="tomcat" roles="tomcat,role1"/>
  <user username="role1" password="tomcat" roles="role1"/>
-->
Выключены по умолчанию все логины и пароли.
Может конечно в каком-нибуди Linux дистрибутиве это не так, но в актулаьных релизах 7.0.x с http://tomcat.apache.org все логины отключены.

Локальный пользователь tomcat/www/и т.д. заблокированы и без шела.

Ответить | Правка | Наверх | Cообщить модератору

89. "Зафиксирован самораспространяющийся червь, поражающий сервер..."  –1 +/
Сообщение от тигар (ok), 27-Ноя-13, 09:49 
вот ты так просто взял и открыл им тайну. пускай бы они хоть поставили томкат, ради интереса. в след. раз бы не писали бреда :(
p.s. минусующая школота, превед!


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру