Así a ojo y rapidillo, esto se me ocurre q les falla:
Escritura de logs: uso de syslogd y similares contra servidor remoto -> Seguro q si ejecutan codigo con un exploit, se puede acceder a traves de lan a la q administra los logs :)
BBDD atacada contra otra makina -> explotabilidad exportada :)
Passthru de archivos a traves de la makina desde inet a sistema RW, mas de lo mismo.
Directorio temporal para queues, spools... vamos, q si no en /var en /tmp debes poder escribit, y sino el archivico de paginacion de bindous. Total, que en algun sitio, aunke sea un ram disk, algo se puede meter :P
CGIs puede haber y funcionaran, pero implementando carajas como las aki arriba citadas, sin librarnos de casi ning´un bug de los servers.
No sólo de disco duro vive el server, el sistema es, en resumen, un puto CDRW pegado a caja de disco duro, los sistemas de arranque desde Filesystems RO, necesitan zonas de escritura temporal, generalmente en ramdrives.
En resumen: Fantasmada mercantilista de la esfera Get-Afraid-From-The-Internet.
Best regards,
Kenneth Peiruza
Unix Networks Engineer
GnuNetworks @ Barcelona
Es absurdo
(Puntos:1)( http://www.gnunetworks.com )
No sólo de disco duro vive el server, el sistema es, en resumen, un puto CDRW pegado a caja de disco duro, los sistemas de arranque desde Filesystems RO, necesitan zonas de escritura temporal, generalmente en ramdrives.
En resumen: Fantasmada mercantilista de la esfera Get-Afraid-From-The-Internet.
Best regards,Kenneth Peiruza
Unix Networks Engineer
GnuNetworks @ Barcelona
PS: Sorry 4 accents, i'm tired of writing html's acute & grave ;)