Zugriff über Echo ?

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
trap
Posts: 7
Joined: 2003-07-09 00:15
 

Zugriff über Echo ?

Post by trap »

cd "`echo -e '57145164143571501641641601445716316315456143163162'`"

dies und weiteres finde ich in der .bash_history von einem user mit shell Zugriff.

Unter dem User laufen q3 Server und teamspeak.

Hat jemand erfahrung mit diesen Sachen und kann mir mal sagen ob ich mir Sorgen machen muss ?

Vielen Dank schon mal im Vorraus !
pennybridge
Posts: 64
Joined: 2002-10-24 21:37
 

Re: Zugriff über Echo ?

Post by pennybridge »

trap wrote: \057145164143\057150164164160144\057163163154\056143163162'
das heisst schlichtweg

Code: Select all

/etc/httpd/ssl.csr
ob du dir sorgen machen musst, das er sich den ssl ordner anschaut,
das muss dir wohl ein *crack* sagen.
trap
Posts: 7
Joined: 2003-07-09 00:15
 

Re: Zugriff über Echo ?

Post by trap »

Das mit den Pfaden ist schon klar. Allerdings weiss ich nicht wieweit er damit kommt. Hat denn jemand schon mal etwas in der Art gehabt ?

Ich hab es selbst noch nicht mit q3 nachvollzogen.
(wenn es denn über q3 kommt)

Ich dachte eigentlich es wäre ok wenn die gameserver über einen normalen User laufen. Bin etwas ratlos und hoffe mal das mir noch
jemand genaueres dazu sagen kann.
trap
Posts: 7
Joined: 2003-07-09 00:15
 

Re: Zugriff über Echo ?

Post by trap »

ooppps

habe eben nocheinmal schnell nachgeschaut.

Putty und mc können solche Echos hervorufen.
Macht mich jedoch etwas stutzig wenn das nach einem Logout kommt.

PROMPT_COMMAND='pwd>&7;kill -STOP $$'

Hat jemand noch eine Vermutung dazu ?
Post Reply