[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01797] Re: 侵入手口について



はじめまして。てらしまと申します

>ちなみに1度オーバーフローが成功すると、namedを再起動しただ
>けでは以降のオーバーフローは成功しません。システム再起動が
>必要になります。

私も試してみたのですが、namedを再起動すると何度でも侵入可能です。

私の環境では以下のOSで侵入可能でした。
RedHat-6.1J
RedHat-6.2J

どちらもnamedがrootユーザで実行されている時に侵入可能でした。
ただしRedhat-6.2ではデフォルトでnamed -u namedとして非rootユーザで
動いているため、デフォルトのままだと侵入できないかもしれません。

----
Hiroaki TERASHIMA