Re: ftpd Hacker anzeigen?

From: Bernd Muent <muent(at)euroscript-ls.de>
Date: Fri, 20 Jun 2003 13:03:55 +0200

Oliver Fromme schrieb:

> Bernd Muent <muent(at)euroscript-ls.de> wrote:
> > Thomas Zastrow schrieb:
> > >#!/bin/sh
> > >
> > >sleep 300
> > >
> > >macht :-)
> >
> > >Hehe, das ist gut, das leg ich mir auch an!!!
> > >
> > >Jute Idee ;-)
> >
> > Nur, wenn ich in mein Logfile schaue, gibt es zig verschiedene Pfade, wo er die
> > cmd.exe bzw. root.exe sucht. All diese Pfade anlegen, scheint mir reichlich
> > umständlich.
> > Es müßte doch gehen, mit einer Rewrite-Rule für Apache alle Anfragen an eine
> > Datei namens root.exe oder cmd.exe egal in welchem Pfad auf eine bestimmte Datei
> > umzulenken.
> > Hat da jemand einen Tip, wie man solch eine Rewrite-Rule formuliert?!
>
> Kann man machen, aber das ist doch Schwachsinn. Sorry.
> Damit bindet man auch bei sich Resourcen -- und was hat
> man davon? Nichts und wieder nichts. Wenn man Pech hat,
> begünstigt man damit sogar einen DoS-Angriff.

Wahrscheinlich hast du recht mit "Schwachsinn". Ich habe ich eben nur von der
Begeisterungswelle mittragen lassen, daß man die Leute, die diese Skripte über
ganze IP-Segmente laufen lassen, auch mal ein bißchen zurückärgern kann.

Was wäre es denn mit einer cmd.exe derart:
#!/usr/bin/perl
print "Content-type:text/plain\n\n";
print "Windows ist halt Windoofa, wir benutzen Free-BSD!";

oder was auch immer? Vielleicht noch ein Bildchen vom Teufelchen und einen Link
auf http://www.freebsd.org?

Bernd

-- 
Bernd Münt                         Durchwahl: 030/69032-509
euroscript Language Services GmbH  Zentrale:  030/69032-300
Abteilung IT-Management            Fax:       030/69032-333
Grimmstr. 23                       Mail: muent(at)euroscript-ls.de
10967 Berlin                       Web:  http://www.euroscript-ls.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 20 Jun 2003 - 13:03:23 CEST

search this site