找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 673|回复: 3
打印 上一主题 下一主题

[转贴][警惕]Unix,Linux的安全漏洞--usermin,webmin

[复制链接]

觉醒的小五郎

9

主题

3

好友

544

积分

 

升级
44%
帖子
3391
精华
1
积分
544
威望
236
RP
686
金钱
1570 柯币
人气
373 ℃
注册时间
2003-10-14

M13票房保卫战功臣

跳转到指定楼层
顶楼
发表于 2004-9-15 13:02:01 |只看该作者 |倒序浏览
来自techworld的报道:有安全研究员在Unix和Linux系统上发现了安全隐患,那就是usermin,这个被广泛使用的管理控制台。它允许攻击者用经过特殊加工过的email来运行恶意代码。

Usermin允许Unix和Linux系统的使用者管理自己的网络帐号,阅读电子邮件。这个工具默认情况下是不包括在Unix,Linux版本中的,但是它常被另一个常用的系统管理工具webmin使用,而webmin包括在诸如Suse,Mandrake,Gentoo等Linux版本中。webmin包括了usermin的所有特性,包括脆弱的webmail功能。

攻击者可以将恶意shell代码放入一封加以伪装的email中,然后通过usermin进入系统,当用户运行webmin或者usermin程序时,代码就会被执行。

另外在webmin或者usermind的安装也存在Bug,因为webmin安装时会强行写入/tmp/.webmin目录,因此一个恶意使用者可以将/tmp/.webmin链接到重要的文件(比如/etc/passwd),这样程序安装时就会将重要文件覆盖,给别人带来损失。

这次的bug幸好在被黑客利用前及时发现,相信不久就会有相应的升级程序。一向以安全著称的linux系统也报出了Bug,看来只有用户本身提高警惕,加强网络防范意识才是最好的安全之道
转自驱动之家


ps:希望我是多此一举,不过想想论坛是linux系统,还是贴出来吧
奔四的男人了~

杯户大学生

0

主题

6

好友

47

积分

 

升级
18%
帖子
391
精华
0
积分
47
威望
19
RP
61
金钱
303 柯币
人气
104 ℃
注册时间
2002-9-30
沙发
发表于 2004-9-15 14:43:27 |只看该作者

回复: [转贴][警惕]Unix,Linux的安全漏洞--usermin,webmin

BUG好多哦.........
不过电脑有错误同样是件让人欣慰的事啊
(至少偶那么觉得 呵呵)
回复

使用道具 举报

推理爱好者

事务所荣誉CTO

0

主题

0

好友

94

积分

 

升级
35%
帖子
4083
精华
0
积分
94
威望
32
RP
54
金钱
110 柯币
人气
38 ℃
注册时间
2003-1-8
板凳
发表于 2004-9-15 19:43:02 |只看该作者

回复: [转贴][警惕]Unix,Linux的安全漏洞--usermin,webmin

米有装这个东西,其实这个东西不太好用,还是命令行直接
灌水 ONLY
回复

使用道具 举报

资源补档组荣誉
快报区荣誉版主
倉木麻衣の大ファン

0

主题

0

好友

1542

积分

 

帖子
15138
精华
16
积分
1542
威望
873
RP
1295
金钱
1000 柯币
人气
8 ℃
注册时间
2004-8-11
地板
发表于 2004-9-15 21:09:53 |只看该作者

回复: [转贴][警惕]Unix,Linux的安全漏洞--usermin,webmin

这个东西……似乎一般不可能用到……我从来没用到过usermin,可能是我孤陋寡闻……
约定
兰~我一生唯一爱的女孩,我会照顾你一辈子
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-6-4 09:47 , Processed in 0.037423 second(s), 18 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部