![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ftpd из FreeBSD, позволявшая получить root-доступ при использовании ftpchroot" | +/– | ![]() |
Сообщение от opennews (??), 16-Сен-20, 09:29 | ||
В поставляемом в составе FreeBSD сервере ftpd выявлена критическая уязвимость (CVE-2020-7468), дающая возможность пользователям, ограниченным своим домашним каталогом при помощи опции ftpchroot, получить полный root-доступ к системе... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Кредит (?), 16-Сен-20, 09:31 | +6 +/– | ![]() |
Мощно. Но лучше поздно, чем никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #29, #51 |
4. Сообщение от Аноним (4), 16-Сен-20, 09:35 | +1 +/– | ![]() |
Безопасность BSD снова под угрозой! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
5. Сообщение от A.Stahl (ok), 16-Сен-20, 09:50 | +2 +/– | ![]() |
Перефразируя старый анекдот: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
6. Сообщение от онанимуз (?), 16-Сен-20, 09:51 | –3 +/– | ![]() |
а вот если бы ftpd был написан на Rust... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #19, #21, #34 |
7. Сообщение от Аноним (7), 16-Сен-20, 09:55 | +3 +/– | ![]() |
Ван не нравится что уязвимость выявили или о том что о ней рассказали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
9. Сообщение от Аноним (9), 16-Сен-20, 10:04 | –2 +/– | ![]() |
> Проблема вызвана сочетанием ошибки в реализации механизма изоляции пользователя при помощи вызова chroot | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
10. Сообщение от notcurver (?), 16-Сен-20, 10:13 | –5 +/– | ![]() |
И стоило из за такое ерунды новость писать? Будто фтп ещё активно используется. Но да будет срач на радость публике. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #22, #28 |
12. Сообщение от Аноним (12), 16-Сен-20, 10:30 | +2 +/– | ![]() |
Будь это докер, уже бурлило бы в комментах. Местная публика такая, не мешки ворочает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #15 |
13. Сообщение от Аноним (13), 16-Сен-20, 10:36 | –3 +/– | ![]() |
Насколько я помню фряху, там был какой то левый ftpd который даже демоном работать не мог и работал только через xinetd :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #18, #25, #30 |
14. Сообщение от Аноним (12), 16-Сен-20, 10:41 | +/– | ![]() |
> И стоило из за такое ерунды новость писать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #36 |
15. Сообщение от A.Stahl (ok), 16-Сен-20, 10:46 | +/– | ![]() |
Может беда не в мешках, а в том, что докер в дохрена раз более востребован? Потому и бурлений больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #35 |
16. Сообщение от Аноним (16), 16-Сен-20, 10:50 | +/– | ![]() |
Так в том и соль, если конечно я правильно понял. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
17. Сообщение от Аноним (17), 16-Сен-20, 10:55 | –2 +/– | ![]() |
КГБ намекает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
18. Сообщение от _ (??), 16-Сен-20, 11:04 | +5 +/– | ![]() |
Маны не читай, комменты пиши... ключ -D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
19. Сообщение от Аноним (19), 16-Сен-20, 11:20 | +3 +/– | ![]() |
Это слишком сложно для раста. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
21. Сообщение от Аноним (21), 16-Сен-20, 11:44 | +2 +/– | ![]() |
Раст сам за программиста решает, какие ошибки системных вызовов считать фатальными, а какие — нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
22. Сообщение от Аноним (21), 16-Сен-20, 11:46 | –1 +/– | ![]() |
Ну как же — ерунда? Написать такой код для изоляции, который не только не изолирует, но ещё и рута позволяет получить, — это уметь надо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
23. Сообщение от анонн (ok), 16-Сен-20, 12:07 | +2 +/– | ![]() |
>> Проблема вызвана сочетанием ошибки в реализации механизма изоляции пользователя при помощи вызова chroot | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
24. Сообщение от пох. (?), 16-Сен-20, 12:35 | –7 +/– | ![]() |
> Вместо ftpd на всех бывших и единственном оставшемся FTP-сервере всегда крутились vsftpd. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #32 |
25. Сообщение от пох. (?), 16-Сен-20, 12:37 | +2 +/– | ![]() |
"левой" функциональностью в _нормальной_ юникс-среде является именно умение работать ненужно-демоном (с кучей прекрасных возможностей запутаться в собственных шнурках), когда для этой цели уже существует общесистемный механизм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
26. Сообщение от rvs2016 (ok), 16-Сен-20, 12:49 | –2 +/– | ![]() |
Так вместо ftpd мы же давно используем proftpd. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33 |
28. Сообщение от Аноним (28), 16-Сен-20, 13:02 | +/– | ![]() |
Кто активно пользуется тот пассивно обновляется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
29. Сообщение от псевдонимус (?), 16-Сен-20, 13:18 | +/– | ![]() |
Бихайву похоже уделяют недостаточно внимания, а жаль. Ошибки не сказать чтоб нетривиальные. Столько лет, а гипервизор сырой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #37 |
30. Сообщение от псевдонимус (?), 16-Сен-20, 13:21 | +/– | ![]() |
Это фича, а не баг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
31. Сообщение от Аноним (31), 16-Сен-20, 14:15 | –1 +/– | ![]() |
freebsd-update fetch install | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
32.
Сообщение от Michael Shigorin![]() | –2 +/– | ![]() |
Насколько понимаю, минимум два (если не все три) моих знакомых разработчика owl посмотрели vsftpd и остались довольны. Так что можете не истерить. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #50 |
33.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
Вот у него как раз баланс фич к дыркам исторически перекошен в другую сторону... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #39 |
34. Сообщение от white master (?), 16-Сен-20, 16:16 | +1 +/– | ![]() |
Если бы был написан на раст то он бы просто не работал от слова совсем. Но зато да, безопасно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
35. Сообщение от white master (?), 16-Сен-20, 16:17 | +/– | ![]() |
Продолжай верить в востребованность докера. Вера никогда не имела ничего общего с реальностью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #38 |
36. Сообщение от white master (?), 16-Сен-20, 16:18 | +/– | ![]() |
Не получиться. Врятли даже писать умеешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #52 |
37. Сообщение от пох. (?), 16-Сен-20, 17:33 | +/– | ![]() |
> Бихайву похоже уделяют недостаточно внимания, а жаль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #45 |
38. Сообщение от пох. (?), 16-Сен-20, 17:36 | +1 +/– | ![]() |
У него просто опечатка в слове "хайпован". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
39. Сообщение от пох. (?), 16-Сен-20, 17:38 | +/– | ![]() |
у него вообще дыра на дыре дырой погоняет - но зато "pro", пипл любит все "pro". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #41 |
41. Сообщение от Онаним (?), 16-Сен-20, 18:30 | +/– | ![]() |
Ну да, proftpd то ещё решeто в бытности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
42. Сообщение от Аноним (42), 16-Сен-20, 18:55 | +1 +/– | ![]() |
Хорошо что FTP умер и нигде не используется :)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43, #46, #56 |
43. Сообщение от Онаним (?), 16-Сен-20, 19:46 | +/– | ![]() |
Хрен там, а не умер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #48, #55 |
45. Сообщение от псевдонимус (?), 16-Сен-20, 20:10 | +/– | ![]() |
Потому что налимонивали на лицензию. Ксен ведь под жпл. Очевидно, что поборникам лицензионной чистоты он не интересен, как и квм, который, если мне не изменяет память, был в виде ядерного модуля. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #47 |
46. Сообщение от Онаним (?), 16-Сен-20, 20:12 | +/– | ![]() |
Думаешь как так получается? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
47. Сообщение от пох. (?), 16-Сен-20, 21:52 | +/– | ![]() |
> Потому что налимонивали на лицензию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
48. Сообщение от пох. (?), 16-Сен-20, 22:00 | –1 +/– | ![]() |
> В разновидностях типа FTPS в т.ч., которые ещё большая беда через файрволы, чем сам FTP. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #49 |
49. Сообщение от Онаним (?), 16-Сен-20, 23:43 | +/– | ![]() |
Не, ну гражданам файлзиллы хватит. Под любую платформу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #54 |
50. Сообщение от Михаил Петрович (?), 17-Сен-20, 00:47 | –1 +/– | ![]() |
>owl | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #58 |
51. Сообщение от Михаил Петрович (?), 17-Сен-20, 00:49 | +/– | ![]() |
>2k2д | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
52. Сообщение от Аноним (52), 17-Сен-20, 10:40 | +1 +/– | ![]() |
Чья бы мычала :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
54. Сообщение от пох. (?), 17-Сен-20, 12:57 | +/– | ![]() |
> Не, ну гражданам файлзиллы хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #61 |
55. Сообщение от Аноним (21), 17-Сен-20, 15:20 | +/– | ![]() |
> Хрен там, а не умер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #59 |
56. Сообщение от б.б. (?), 17-Сен-20, 16:00 | +/– | ![]() |
нормально ftp живёт и везде используется | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #60 |
57. Сообщение от Аноним (57), 17-Сен-20, 19:17 | +/– | ![]() |
А во FreeBSD и в OpenBSD один и тот же ftpd или разные? OpenBSD ftpd, помнится, хвалили как очень безопасный, как и всё в OpenBSD. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
58. Сообщение от Enox (?), 17-Сен-20, 19:47 | +/– | ![]() |
Нет, это в Сколково разрабатывают)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
59. Сообщение от Онаним (?), 18-Сен-20, 08:44 | +/– | ![]() |
Это, мягко говоря, заблуждение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #63 |
60. Сообщение от Онаним (?), 20-Сен-20, 12:06 | +/– | ![]() |
В mc вполне себе есть поддержка SFTP / shell. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
61. Сообщение от Онаним (?), 20-Сен-20, 12:08 | +/– | ![]() |
> я не готов предоставить всем желающим (системам) shell equivalent на том хосте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #62 |
62. Сообщение от пох. (?), 20-Сен-20, 17:40 | +/– | ![]() |
> Ну, в ProFTPd никакого shell equivalent нет, всё эмулируется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #65 |
63. Сообщение от пох. (?), 20-Сен-20, 17:46 | +/– | ![]() |
> Это, мягко говоря, заблуждение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #64 |
64. Сообщение от Онаним (?), 22-Сен-20, 09:09 | +/– | ![]() |
У нас полно интернет-магазинов хостится. В т.ч. производители, а не перепродавцы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
65. Сообщение от Онаним (?), 22-Сен-20, 09:11 | +/– | ![]() |
>> Ну, в ProFTPd никакого shell equivalent нет, всё эмулируется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |