Re: RES: RES: Debian Invadido

2003-12-02 Por tôpico B. de Oliveira Neto
Em Qua, 2003-12-03 às 00:59, André Ramos escreveu: > Pelo que percebi a password foi obtida através de um sniffer (talvez numa > rede local?), > e depois de obter acesso com o username/password obtido usou o exploit do > kernel. Perfeito. Mas a pergunta que o colega fez anteriormente foi como se

Re: RES: RES: Debian Invadido

2003-12-02 Por tôpico André Ramos
José B. de Oliveira Neto <[EMAIL PROTECTED]> wrote: Não tou muito por dentro dos acontecimentos, mas se o problema foi que exploraram uma vulnerabilidade no kernel a senha é algo insignificante. Já que é necessário apenas aplicar o exploit para consegui privilégio root na máquina. É como se voc

Re: RES: RES: Debian Invadido

2003-12-02 Por tôpico B. de Oliveira Neto
Em Qua, 2003-12-03 às 00:10, Raphael Costa escreveu: > Blz, > > Ainda estou intrigado como ele pegou a senha do root. Sei que foi > problemas no kernel e tudo, mas como o invasor fez. > > Raphael Costa Não tou muito por dentro dos acontecimentos, mas se o problema foi que exploraram uma vulnerab

RES: RES: Debian Invadido

2003-12-02 Por tôpico Raphael Costa
-user-portuguese@lists.debian.org Assunto: Re: RES: Debian Invadido On Tue, 2 Dec 2003, Raphael Costa wrote: > Olá Lista, > > Eu acredito que o mais importante agora é tornar os serviços ativos e > aumentarem o nível de segurança. > Acredito que estou sendo ignorante, mas, eles tem que

Re: RES: Debian Invadido

2003-12-02 Por tôpico Thadeu Penna
On Tue, 2 Dec 2003, Raphael Costa wrote: > Olá Lista, > > Eu acredito que o mais importante agora é tornar os serviços ativos e > aumentarem o nível de segurança. > Acredito que estou sendo ignorante, mas, eles tem que treinar nossos > desenvolvedores para que isso não aconteça mais. Já pensaram o

RES: Debian Invadido

2003-12-02 Por tôpico Raphael Costa
Olá Lista, Eu acredito que o mais importante agora é tornar os serviços ativos e aumentarem o nível de segurança. Acredito que estou sendo ignorante, mas, eles tem que treinar nossos desenvolvedores para que isso não aconteça mais. Já pensaram o tamanho do impacto que essa invasão terá quando uma