Re: [LINUX:1312] security

Burak DAYIOGLU (bbm759@eti.cc.hun.edu.tr)
Tue, 24 Mar 1998 09:31:39 +0300 (MEST)


On Mon, 23 Mar 1998, Zafer Sezer wrote:
> diger bir mantikta telnet i 5000 porttan tanimladigin gibi
> 'rlogin' i de tanimla.peki boyle bir seyi tanimlamak
> mumkunme.yani rlogin i tanimlamak.hadi telnet 23.ftp 21.ya rlogin?

/etc/services'a bakarsan 513/tcp oldugunu gorursun. Degistirmen mumkun
olabilir... Ama soylemeliyim ki, yol gosteriyor olmaktan hosnut olmadim...
>
> 2.simdi bu root olmadan firewall olan sistemde istedigim port u
> acma olayi bilkentte yemiyor.neden sanirim bilkentin kullandigi
> firewall packeti 0 dan bilmem kaca kadar variable lari tanimsiz
> hale getiriyor.bu olayin teknik acilmasi tam olarak nasil
> elimde boyle bir firewall paketi olmadan icerden port
> acilmasini engellemem mumkunmu.

deny if not explicitly allowed turu bir filter ise yemez tabi... Istersen
Bilkent BCC'den birisi sana ozel olarak mektup atip izah etsin... :) (Bu
arada deny if not explicitly allowed sadece varsayimdi... oyle olup
olmadigini bilmiyor, merak da etmiyorum... :)

> uzun bir sure bu sekilde rorqual a baglandim ama bir ara sistemin
> legal root u farketti bu olayi.o portu kapadi ben actim o kapadi
> ben actim.sonra ben baglanmaktan vazgectim oda kapamayi
> birakti.sanirim portscan kullaniyordu ve basitce process i kill
> ediyordu.bu isin teknik cozumu yok mu peki.acilmasini tamamen
> onlemek.

ne guzel... odtu bim? ilgilenen var mi arkadasla? :)

> 3.sistemin legal root u linux sistemindeki hangi dosyalarla
> oynayark disari istedigi porttan telnet hakki verebilir.bir de
> olayin legal yonunu aciklarsaniz sevinirim.

neyin legal yonu? nasil korsanlik yapacagini sorup sonra legal yonu nedir
diyene gulerim walla...

selamlar,
bd