[FUGSPBR] Invasao ... Solucionada ...

Jean M. Duarte jmd em jrp-cal.com.br
Qua Jul 3 10:37:12 BRT 2002


Bom Dia Jeferson,

Seria interessante voce postar isso para a lista !

Principalmente se existe um Bug em todas as versoes do BSD 4.5, 
pois isso o Core do BSD deveria saber e estudar, para desenvoler um
path de atualizacao, isso se ja nao existir !

Ele ataca tanto Stable como Release?

Intel +
Jean Duarte

----- Original Message ----- 
From: "Jeferson Buchner - Sys_Admin" <jeferson em detec.unijui.tche.br>
To: <fugspbr em fugspbr.org>
Sent: Wednesday, July 03, 2002 9:05 AM
Subject: [FUGSPBR] Invasao ... Solucionada ...


> 
> Ola pessoal, 
> Agradeco as dicas a quem me ajudou.
> Descobri o(s) problemas, era uma agente interno como acreditava, um
> script-kid como se diz, ele utilizou de um exploit para conseguir
> privilegios de root, usando um bug que afeta TODAS versoes 4.5 do Free,
> ai substituiu o executavel responsavel pelo servico OpenSSH
> (/usr/sbin/sshd) que era quem fazia com que o usuario que se loga-se
> tivesse sua senha gravada num arquivo.
> 
> OBS: vale a dica :nenhum dos programas que utilizei ckrootkit, tripwire
> entre varios outros (aproveitei como experiencia) encontraram algum
> problema.
> Quem tiver interesse em saber que exploit foi usado,qual a(s)
> solucao(oes) possiveis contate-me em pvt.
> 
> 
> 
> 
> ______________________________________________
> http://www2.fugspbr.org/mailman/listinfo/fugspbr
> 
> 

______________________________________________
http://www2.fugspbr.org/mailman/listinfo/fugspbr



Mais detalhes sobre a lista de discussão freebsd