The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода, opennews (??), 25-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


110. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –3 +/
Сообщение от bOOster (ok), 26-Мрт-24, 17:04 
с Керберос аутентификацией уязвимость не работает. А дурачков, полагающихся на password авторизацию - лично я давно не встречал. Хотя знаю в стане оголтелых линуксоидов, которые не знают ничего кроме как галочки тыкать таких полно.
Ну и вопрос на засыпку? Кто файловый сервер, будь то NFS или SMB запускает вне JAIL???
Хотя знаю очередных оголтелых с SMB модулем внутри ядра! (facepalm)
Ответить | Правка | Наверх | Cообщить модератору

114. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от нах. (?), 26-Мрт-24, 18:00 
> Ну и вопрос на засыпку? Кто файловый сервер, будь то NFS или
> SMB запускает вне JAIL???

я не хотел бы тебя огорчать - но сервер nfs у юникс систем - находится в ядре.
(мертворожденный ganesha не в счет)
То что ты там запускаешь - это просто враппер.

> Хотя знаю очередных оголтелых с SMB модулем внутри ядра! (facepalm)

facepalm

Ответить | Правка | Наверх | Cообщить модератору

117. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –1 +/
Сообщение от Аноним (-), 27-Мрт-24, 03:37 
> я не хотел бы тебя огорчать - но сервер nfs у юникс
> систем - находится в ядре.

Это теперь твое комьюнити, пох. Кушай, не обляпайся.

>> Хотя знаю очередных оголтелых с SMB модулем внутри ядра! (facepalm)
> facepalm

Что, тебе его уровень экспертизы так же невозбранно доставляет как и мне? :)

Ответить | Правка | Наверх | Cообщить модератору

119. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –1 +/
Сообщение от bOOster (ok), 27-Мрт-24, 06:10 
> Что, тебе его уровень экспертизы так же невозбранно доставляет как и мне?
> :)

Смешные вы иксперды, когда позоритесь, используя какие-то штампы и абсолютно не зная деталей реализации сетевого стека в отдельной операционной системе...

Ответить | Правка | Наверх | Cообщить модератору

121. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от User (??), 27-Мрт-24, 07:27 
Тот неловкий момент, когда пишет вроде бы кто-то другой - а стыдно почему-то именно тебе :)
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

123. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от нах. (?), 27-Мрт-24, 10:04 
> Это теперь твое комьюнити, пох. Кушай, не обляпайся.

количество визгов по поводу ksmbd как бы намекает, что твое комьюнити еще более т-пое.

> Что, тебе его уровень экспертизы так же невозбранно доставляет как и мне?

сомневаюсь что ты понял по поводу чего был facepalm.

Впрочем, там дальше пошел уже какой-то совсем бред сумасшедшего. Наверное у них сейчас - сезон обострений.


Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

118. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –1 +/
Сообщение от bOOster (ok), 27-Мрт-24, 05:45 
>> Ну и вопрос на засыпку? Кто файловый сервер, будь то NFS или
>> SMB запускает вне JAIL???
> я не хотел бы тебя огорчать - но сервер nfs у юникс
> систем - находится в ядре.
> (мертворожденный ganesha не в счет)
> То что ты там запускаешь - это просто враппер.
>> Хотя знаю очередных оголтелых с SMB модулем внутри ядра! (facepalm)
> facepalm

NFS во FreeBSD это модуль netgraph. Так что может быть прицеплен хоть к ядру, хоть к виртуальному сетевому интерфейсу в изоляции, необходимого JAIL.
Ну а так да, приводить в пример убогую поделку с жестко закопанными в ядро NFS или SMB отличный маневр.

Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

122. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от нах. (?), 27-Мрт-24, 09:58 
> NFS во FreeBSD это модуль netgraph

facepalm, двойной (если бы это был модуль - ну вы поняли, да, чего это модуль)

> хоть к виртуальному сетевому интерфейсу

facepalm

> Ну а так да, приводить в пример убогую поделку с жестко закопанными в ядро NFS

grep 'options NFSD' /usr/src/sys/*/conf/DEFAULT

(самое смешное что если ты ее удалишь - nfs в ядре - останется)

Даааа... уровень экспертов опеннета.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру