[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:01797] Re: 侵入手口について
- To: connect24h@xxxxxxxxxxxxx
- Subject: [connect24h:01797] Re: 侵入手口について
- From: Hiroaki TERASHIMA <terasima@xxxxxxxxxxxxxxx>
- Date: Tue, 27 Feb 2001 21:43:44 +0900
はじめまして。てらしまと申します
>ちなみに1度オーバーフローが成功すると、namedを再起動しただ
>けでは以降のオーバーフローは成功しません。システム再起動が
>必要になります。
私も試してみたのですが、namedを再起動すると何度でも侵入可能です。
私の環境では以下のOSで侵入可能でした。
RedHat-6.1J
RedHat-6.2J
どちらもnamedがrootユーザで実行されている時に侵入可能でした。
ただしRedhat-6.2ではデフォルトでnamed -u namedとして非rootユーザで
動いているため、デフォルトのままだと侵入できないかもしれません。
----
Hiroaki TERASHIMA