[FUG-BR] Perigo- sudo + apache

coopermine coopermine em bol.com.br
Sexta Outubro 29 13:39:25 BRST 2010


   Ola lista,

   Tenho um servidor apache com o sudo rodando com permissao root, eu sei
   que isso é muito perigoso, gostaria de saber como alguem pode

   usar dessa falha na pratica, como a pessoa conseguiria enviar um
   comando para meu servidor?

   ps: o servidor esta com um captive e nenhum usuario consegue hospedar
   paginas aqui, ele é somente para o captive, por isso a pergunta

   Existe alguma maneira de alguem rodar algum comando nele? se sim..
   como?


Mais detalhes sobre a lista de discussão freebsd