ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Linux, Freebsd, *nix (https://forum.antichat.xyz/forumdisplay.php?f=124)
-   -   уязвимость exim (https://forum.antichat.xyz/showthread.php?t=1851344)

pikasun 20.12.2010 14:09

У знакомого админа заюзали уязвимость exim на серверах.

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.


Тем у кого exim, маленький совет:
/var/spool/exim сделать nosuid,noexec.
Или глобально на /var nosuid.

o_nix 20.12.2010 14:21

Для просмотра скрытого содержимого необходимо иметь 18 сообщений, у вас 0 сообщений.


исправил
я к тому что все уязвимости никто не обязан знать а вот за выходом готовых эксплоитов хостеры обязаны сами следить.

pikasun 20.12.2010 14:29

Цитата:


o_nix написал(а):

*** скрытое содержание ***

Какой **х баян, причем тут баян мил человек! Сломали сервак вчера. То что уязвимость в паблике не отменяет ее актуальности!
Паблик это теория, тут говорится о реальном взломе.
На моей памяти exim не ломали ни разу.

DoomStar 21.12.2010 09:16

Жесть, такая дыра не часто пролетает

absurdo 21.12.2010 14:50

Подскажите начинающему админу. Как лучше всего обороняться от новых эксплоитов?

pikasun 22.12.2010 11:48

Цитата:


absurdo написал(а):

Подскажите начинающему админу. Как лучше всего обороняться от новых эксплоитов?


Правильно установить дистрибутив %NIX для начала.
К примеру.

primary /boot 20mb ro
primary /swap 500mb (Если памяти 2 гиги можно не использовать)
exten / 50 GB defaults,errors=remount-ro
logical /tmp 50 GB nodev,nosuid,noexec
logical /var/spool 10 GB noatime,nodev,noexec,nosuid

Приделать раздел LVM для /var если необходимо динамически менять место.

Стопить все ненужные службы в /etc/RC%.d
Переводить в chroot окружение apache, mysql и т.д.
Следить за логами на сервере(логи шлються на e-mail)
Почитать




Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.

absurdo 22.12.2010 13:56

Цитата:


pikasun написал(а):

...Стопить все ненужные службы в /etc/RC%.d


Недавно задавал вопрос насчет ненужных служб showthread.php?t=197662 так до конца этот вопрос и не уяснил.

pikasun 22.12.2010 14:26

Цитата:


absurdo написал(а):

Недавно задавал вопрос насчет ненужных служб showthread.php?t=197662 так до конца этот вопрос и не уяснил.


Про каждый сервис можно нагуглить. Если не уверен не отключай!

Вот еще ресурс в тему

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.

absurdo 22.12.2010 15:07

Нагуглить то можно, но хотелось бы, чтобы сама операционка сказала что это за сервис. Например по xfs одни говорят что это файловая система, другие что это шрифты.

pikasun 22.12.2010 15:54

Цитата:


absurdo написал(а):

Нагуглить то можно, но хотелось бы, чтобы сама операционка сказала что это за сервис. Например по xfs одни говорят что это файловая система, другие что это шрифты.


Точно не файловая система. Ты видел сервисы ext4 ext3, ext2 в init.d?


Время: 15:03