Diesmal hat's den proFTP getroffen
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Diesmal hat's den proFTP getroffen
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 2223
- Joined: 2002-07-28 13:02
- Location: Berlin
Re: Diesmal hat's den proFTP getroffen
Danke!!!! ;-)
-
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
Re: Diesmal hat's den proFTP getroffen
Wie meldet sich bei euch der Proftpd nach neubau?
[/INSTALL/proftpd-1.2.8]# ./proftpd -v
- ProFTPD Version 1.2.8
Ok, die Source erstellt auch nur ein 1.2.8 und kein 1.2.8p Verzeichnis...
[/INSTALL/proftpd-1.2.8]# ./proftpd -v
- ProFTPD Version 1.2.8
Ok, die Source erstellt auch nur ein 1.2.8 und kein 1.2.8p Verzeichnis...
-
- Posts: 1031
- Joined: 2002-10-14 22:56
Re: Diesmal hat's den proFTP getroffen
Für Debian noch keine Packages in Sicht, die Debian Version ist doch aber auch betroffen ? Naja, erstmal deaktiviert...
-
- Posts: 35
- Joined: 2003-09-08 10:54
- Location: Bielefeld
Re: Diesmal hat's den proFTP getroffen
Grrrrr,
habe den Proftpd gerade heute morgen frisch mit der 1.2.8 kompiliert.
Und nochmal.
habe den Proftpd gerade heute morgen frisch mit der 1.2.8 kompiliert.
Und nochmal.
-
- Posts: 2223
- Joined: 2002-07-28 13:02
- Location: Berlin
Re: Diesmal hat's den proFTP getroffen
Dauert auf fünf Rechnern 15 Minuten mit Source saugen - sollte es Dir wert sein ;-)
Grüße.
Flo.
Grüße.
Flo.
-
- Posts: 248
- Joined: 2002-07-08 20:07
Re: Diesmal hat's den proFTP getroffen
Gibts für die Rooties beim configure bzw. install irgendwas zu beachten?
Danke für ne kurze Info :-D
Danke für ne kurze Info :-D
-
- Posts: 46
- Joined: 2003-02-13 22:48
- Location: Aachen
Re: Diesmal hat's den proFTP getroffen
tach,
da ich mich gefragt hab, warum debian bis jetzt noch nicht reagiert hat, habe ich mir den bugreport mal genauer durchgelesen. und da steht dann: stable version not affected.
hätte ich früher tun sollen, dann hätte ich nicht 24 Stunden lang auf FTP verzichten müssen..... ;)
URL: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=212416
@kase: wenn du also stable einsetzt, ist es bereits gefixt!
mfg
da ich mich gefragt hab, warum debian bis jetzt noch nicht reagiert hat, habe ich mir den bugreport mal genauer durchgelesen. und da steht dann: stable version not affected.
hätte ich früher tun sollen, dann hätte ich nicht 24 Stunden lang auf FTP verzichten müssen..... ;)
URL: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=212416
@kase: wenn du also stable einsetzt, ist es bereits gefixt!
mfg
-
- Posts: 1031
- Joined: 2002-10-14 22:56
Re: Diesmal hat's den proFTP getroffen
ja, sorry, ich wusste das ganze schon viel länger, da bei dem Bugreport, der im ersten Post dabei is, steht, Version 1.2.7+ und Debian Woody nur 1.2.5 verwendet. Hatte aber vergessen, hier zu posten.
-
- Posts: 42
- Joined: 2003-02-28 14:54
- Location: /Home/Chrystalsky
Re: Diesmal hat's den proFTP getroffen
Wenn du willst, dann gebe ich dir mal den Exploit zum testen....kase wrote:Für Debian noch keine Packages in Sicht, die Debian Version ist doch aber auch betroffen ? Naja, erstmal deaktiviert...
Achja wurde noch was neues released:
ProFTPd 1.2.7 - 1.2.9rc2 remote r00t exploit
At present, this exploit breaks chroot (if
any) and spawns a shell bound to port 4660.
Tested on SuSE 8.0, 8.1 and RedHat 7.2/8.0
it works quite well... the RedHat boxes
worked on stack addresses in the 0xbffff2xx
region; the SuSE boxes were somewhat earlier
in the stack space - around 0xbfffe8xx
Ich hoffe, ich habe nicht zuviel verraten *gg*
Habe aber auch noch proftpd 1.2.9rc2 laufen nur nicht auf Port 21 *g*
Chrystalsky
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: Diesmal hat's den proFTP getroffen
Exploits kann doch jeder ! ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: Diesmal hat's den proFTP getroffen
Und du meinst, dadurch bist du sicherer?!Habe aber auch noch proftpd 1.2.9rc2 laufen nur nicht auf Port 21