The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода, opennews (??), 25-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


93. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от Аноним (93), 26-Мрт-24, 08:43 
Что насчёт TrustedBSD MAC Framework?
Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от Аноним (5), 26-Мрт-24, 10:13 
Как он ограничит то, что nfsd должен делать и в штатном режиме (предоставлять внешний доступ к любым каталогами файловой системы)?
Ответить | Правка | Наверх | Cообщить модератору

99. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от нах. (?), 26-Мрт-24, 11:15 
это настолько нештатный режим, что никто действительно не умрет если ограничить его MAC. Вот нахрен мне не упал внешний доступ в хостовый /etc/, /bin и /home тоже.

Так что ограничить весь этот цырк /var/exports было бы вполне логичным решением. Но нет, потому что nfsd это всего лишь враппер, а экспорт обрабатывается - в ядре.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру