Historias
Slashboxes
Comentarios
 
Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Es absurdo

    (Puntos:1)
    por sputnik (551) el Miércoles, 24 Julio de 2002, 15:08h (#122624)
    ( http://www.gnunetworks.com )
    Así a ojo y rapidillo, esto se me ocurre q les falla:


    • Escritura de logs: uso de syslogd y similares contra servidor remoto -> Seguro q si ejecutan codigo con un exploit, se puede acceder a traves de lan a la q administra los logs :)
    • BBDD atacada contra otra makina -> explotabilidad exportada :)
    • Passthru de archivos a traves de la makina desde inet a sistema RW, mas de lo mismo.
    • Directorio temporal para queues, spools... vamos, q si no en /var en /tmp debes poder escribit, y sino el archivico de paginacion de bindous. Total, que en algun sitio, aunke sea un ram disk, algo se puede meter :P
    • CGIs puede haber y funcionaran, pero implementando carajas como las aki arriba citadas, sin librarnos de casi ning´un bug de los servers.

    No sólo de disco duro vive el server, el sistema es, en resumen, un puto CDRW pegado a caja de disco duro, los sistemas de arranque desde Filesystems RO, necesitan zonas de escritura temporal, generalmente en ramdrives.

    En resumen: Fantasmada mercantilista de la esfera Get-Afraid-From-The-Internet.

    Best regards,

    Kenneth Peiruza
    Unix Networks Engineer
    GnuNetworks @ Barcelona

    PS: Sorry 4 accents, i'm tired of writing html's acute & grave ;)