Ten wpis pochodzi z naszego linkbloga *ptr, dlatego nie widać go na głównej. *ptr możesz czytać przez RSS albo przez sidebar po prawej stronie serwisu.
Co teraz mam począć. Panie Piotrze, mam serwer (dosyć duży około 300 kont ftp, domen itp.) i co teraz?!
Joke, mam nowszą wersje. Tylko mam nadzieje iż nie działa to na wersję wyższe. Jest na to jakaś szansa? Bo trochę się denerwuje.
P.S.
Ciekawe co poczną niczego nieświadome istoty które od dawna nie aktualizowały swojego oprogramowania :)
[…] która umożliwia usunięcie administratora dowolnej strony na portalu. Koszt: 5000. To druga, po 0day’u na proFTPd oferta th3j35t3ra, który zhackował […]
A to nie wiesz jaką zainstalowałeś?
Informacja, którą zwraca serwer jako wesję nie jest zawsze wiarygodna. np. taki nginx na swojej stronie (albo wiki?) ma podane jak skompilowac paczke, zeby wpisac wlasna “wersje i nazwe oprogramowania”.
To ktos uzywa jeszcze FTP do czegos innego niz udostepnianie plikow do sciagniecia?
Posłuchaj jednego z naszych 8 cyberwykładów. Wiedzę podajemy z humorem i w przystępny dla każdego pracownika sposób. Zdalnie lub u Ciebie w firmie. Kliknij tu i zobacz opisy wykładów!
Każdy powinien zobaczyć te webinary! Praktyczna wiedza i zrozumiały język. 6 topowych tematów — kliknij tutaj i zobacz szczegółowe opisy oraz darmowy webinar.
Co teraz mam począć. Panie Piotrze, mam serwer (dosyć duży około 300 kont ftp, domen itp.) i co teraz?!
Joke, mam nowszą wersje. Tylko mam nadzieje iż nie działa to na wersję wyższe. Jest na to jakaś szansa? Bo trochę się denerwuje.
P.S.
Ciekawe co poczną niczego nieświadome istoty które od dawna nie aktualizowały swojego oprogramowania :)
Te bardziej świadome używają vsftpd ;-) a te niczego nieświadome mają wu-ftpd :-D
Ja używam ProFTPD, razem z ISPConfig i Webmin (niezła mieszanka) :P
Potwierdzam, że exploit działa.
Pics or it didn’t happen. Rzuć podatnymi i (zwłaszcza) niepodatnymi wersjami.
Ja już zdążyłem przetestować :P
I wiem że na wersje wyższe niż 1.3.3g nie działa :)
I nie, nie kupiłem zdobyłem ten sam w inny sposób :P
[…] która umożliwia usunięcie administratora dowolnej strony na portalu. Koszt: 5000. To druga, po 0day’u na proFTPd oferta th3j35t3ra, który zhackował […]
Jak sprawdzacie wersję proftpd? Nowsze wersje nie wyrzucają
na przywitaniu swojej wersji.
A to nie wiesz jaką zainstalowałeś?
Informacja, którą zwraca serwer jako wesję nie jest zawsze wiarygodna. np. taki nginx na swojej stronie (albo wiki?) ma podane jak skompilowac paczke, zeby wpisac wlasna “wersje i nazwe oprogramowania”.
To ktos uzywa jeszcze FTP do czegos innego niz udostepnianie plikow do sciagniecia?
Zakładając że to akurat ja instalowałem… Ale jak
sprawdzić wersję proftpd dowolnie wybranej strony…