Diesmal hat's den proFTP getroffen

Rund um die Sicherheit des Systems und die Applikationen
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Diesmal hat's den proFTP getroffen

Post by captaincrunch »

DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
flo
Posts: 2223
Joined: 2002-07-28 13:02
Location: Berlin
 

Re: Diesmal hat's den proFTP getroffen

Post by flo »

Danke!!!! ;-)
alexander newald
Posts: 1117
Joined: 2002-09-27 00:54
Location: Hannover
 

Re: Diesmal hat's den proFTP getroffen

Post by alexander newald »

Wie meldet sich bei euch der Proftpd nach neubau?

[/INSTALL/proftpd-1.2.8]# ./proftpd -v
- ProFTPD Version 1.2.8

Ok, die Source erstellt auch nur ein 1.2.8 und kein 1.2.8p Verzeichnis...
kase
Posts: 1031
Joined: 2002-10-14 22:56
 

Re: Diesmal hat's den proFTP getroffen

Post by kase »

Für Debian noch keine Packages in Sicht, die Debian Version ist doch aber auch betroffen ? Naja, erstmal deaktiviert...
backdraft007
Posts: 35
Joined: 2003-09-08 10:54
Location: Bielefeld
 

Re: Diesmal hat's den proFTP getroffen

Post by backdraft007 »

Grrrrr,

habe den Proftpd gerade heute morgen frisch mit der 1.2.8 kompiliert.

Und nochmal. :cry:
flo
Posts: 2223
Joined: 2002-07-28 13:02
Location: Berlin
 

Re: Diesmal hat's den proFTP getroffen

Post by flo »

Dauert auf fünf Rechnern 15 Minuten mit Source saugen - sollte es Dir wert sein ;-)

Grüße.

Flo.
jlinker
Posts: 248
Joined: 2002-07-08 20:07
 

Re: Diesmal hat's den proFTP getroffen

Post by jlinker »

Gibts für die Rooties beim configure bzw. install irgendwas zu beachten?

Danke für ne kurze Info :-D
dragsta
Posts: 46
Joined: 2003-02-13 22:48
Location: Aachen
 

Re: Diesmal hat's den proFTP getroffen

Post by dragsta »

tach,

da ich mich gefragt hab, warum debian bis jetzt noch nicht reagiert hat, habe ich mir den bugreport mal genauer durchgelesen. und da steht dann: stable version not affected.

hätte ich früher tun sollen, dann hätte ich nicht 24 Stunden lang auf FTP verzichten müssen..... ;)

URL: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=212416

@kase: wenn du also stable einsetzt, ist es bereits gefixt!

mfg
kase
Posts: 1031
Joined: 2002-10-14 22:56
 

Re: Diesmal hat's den proFTP getroffen

Post by kase »

ja, sorry, ich wusste das ganze schon viel länger, da bei dem Bugreport, der im ersten Post dabei is, steht, Version 1.2.7+ und Debian Woody nur 1.2.5 verwendet. Hatte aber vergessen, hier zu posten.
chrystalsky
Posts: 42
Joined: 2003-02-28 14:54
Location: /Home/Chrystalsky
 

Re: Diesmal hat's den proFTP getroffen

Post by chrystalsky »

kase wrote:Für Debian noch keine Packages in Sicht, die Debian Version ist doch aber auch betroffen ? Naja, erstmal deaktiviert...
Wenn du willst, dann gebe ich dir mal den Exploit zum testen....

Achja wurde noch was neues released:


ProFTPd 1.2.7 - 1.2.9rc2 remote r00t exploit

At present, this exploit breaks chroot (if
any) and spawns a shell bound to port 4660.

Tested on SuSE 8.0, 8.1 and RedHat 7.2/8.0
it works quite well... the RedHat boxes
worked on stack addresses in the 0xbffff2xx
region; the SuSE boxes were somewhat earlier
in the stack space - around 0xbfffe8xx

Ich hoffe, ich habe nicht zuviel verraten *gg*

Habe aber auch noch proftpd 1.2.9rc2 laufen nur nicht auf Port 21 *g*


Chrystalsky
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Re: Diesmal hat's den proFTP getroffen

Post by captaincrunch »

Exploits kann doch jeder ! ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
 

Re: Diesmal hat's den proFTP getroffen

Post by dodolin »

Habe aber auch noch proftpd 1.2.9rc2 laufen nur nicht auf Port 21
Und du meinst, dadurch bist du sicherer?!