Názor k článku Díra v bashi, které si 20 let nikdo nevšiml od Jenda - Ale tím jsem vlastně nahradil chyby v sshd/shellu...

  • Článek je starý, nové názory již nelze přidávat.
  • 30. 9. 2014 15:08

    Jenda (neregistrovaný)

    Ale tím jsem vlastně nahradil chyby v sshd/shellu chybami ve FTP serveru, ne?

    > credentials pre FTP spojenie zadava pri prihlaseni uzivatel

    Boty v botnetu nemají (fyzického) uživatele, který by se přihlašoval.

    > Bez nich sa aplikacia nikam nedostane, cize aj po jej skompromitovani dojde k minimalnej skode.

    Celou dobu řeším případ, že mi někdo rozebere bota a vytáhne z něj SSH klíč/credentials k FTP/whatever.