symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
MacOS X Remote Root via DHCP
Veröffentlicht durch XTaran am Donnerstag 27. November, 08:23
Aus der <APPLE>Ja,-wissen-wir.-Na-und?</APPLE> Abteilung
Apple ch schreibt "Heute mal was ganz anderes: William Carrel beschreibt in seinem Security Advisory ein Problem mit dem DHCP-Service, der die Möglichkeit für unerlaubten Remote-Root-Access erlaubt."

"Das eigentlich Heftige dabei ist: Apple weiß davon schon seit 48 Tagen und MacOS X 10.3 (Panther) wurde veröffentlicht, ohne diesen Fehler zu beheben. Ebenso haben sich die nachfolgenden Security-Updates nicht dieses Fehlers angenommen. [Siehe "History of this Advisory & Vendor Contact Log" am Ende des Advisorys] Ärgerlich insofern, als das das Ganze im WLAN richtig gut funktioniert :-("

Zwei weniger bekannte Distributionen | Druckausgabe | Kernel 2.6.0-test11  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Apple
  • Security Advisory
  • Mehr zu Apple
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    secure by default? (Score:1)
    Von boomi (symlinkleser@number.ch) am Thursday 27. November, 10:24 MET (#1)
    (User #1126 Info) http://www.number.ch
    Mein iBook benutzt also einen LDAP Server wenn es einen finden kann. Einfach so. Und Apple ist nicht in der Lage in zwei Monaten diese Default-Einstellung zu aendern? Bah, blergh, hust.
    Wozu brauch ich auf einem Client LDAP?

    Um das zu nutzen muss man keinen Exploit programmieren, nur ein paar Standard-Tools (dhcpd und openldap) aufsetzen und konfigurieren.

    Ein Portscan auf localhost zeigt auf dem iBook:
    631: ipp
    1033: netinfo-local

    verstehe nicht warum ipp laeuft wenn der Service "Printer Sharing" nicht aktiviert ist. Und was ist netinfo?

    Selbst wenn jemand einen Benutzernamen mit UID=0 auf meinem System hat, kann er trotzdem nicht einloggen, weils keinen passenden Service hat :|

    Re:secure by default? (Score:3, Informativ)
    Von schth (t punkt schmid at gmx punkt net) am Thursday 27. November, 10:37 MET (#2)
    (User #782 Info)
    Hast du den Portscan von deinem iBook aus gemacht? Wenn ja, dann mach doch lieber mal einen netstat -a, damit du siehst, auf welchen Interfaces die Dinger laufen. Den ipp brauchst du, damit du überhaupt drucken kannst. Mac OS X benützt cups, welches ein ipp server ist. Ergo muss über den ipp Port der Druckjob gesendet werden. Auf meinem Powerbook läuft der cups auch, aber nur auf Interface 127.0.0.1, welches das loopback device ist und nicht von aussen angesprochen werden kann (kannst du feststellen, wenn bei netstat in etwa so was steht: 127.0.0.1:631). Das selbe gilt übrigens für den netinfo!

    Ein Portscan solltest du also nie vom Host aus machen, den du scannen möchtest. Denn es kann auch sein, dass deine Firewall so konfiguriert ist, dass sie nur Anfragen blockt, die von einem bestimmten Interface kommen. Ergo sollte der Scan von einem anderen Host aus erfolgen, damit die Firwall zumindest eine Change hat, die Anfragen zu blocken.

    Grüässli Thomas

    Re:secure by default? (Score:2)
    Von db (001@nurfuerspam.de) am Thursday 27. November, 12:16 MET (#3)
    (User #1177 Info) http://www.bergernet.ch
    Ihr setzt also auf euren iBooks OSX ein, richtig?
    Wie sieht es da mit Linux aus? Oder macht es keinen Sinn?

    Läuft eigentlich das OpenOffice jetzt (ohne XServer installen oder sonstige würgs) auch auf OSX?

    Mich würden eure Erfahrungen allgemein mit den iBooks/PowerBooks interessieren, da ich mir nächstes Jahr evtl. auch einen zulegen möchte.


    Re:secure by default? (Score:1, Informativ)
    Von Anonymer Feigling am Thursday 27. November, 13:03 MET (#4)
    www.neooffice.org
    Re:secure by default? (Score:2)
    Von schth (t punkt schmid at gmx punkt net) am Thursday 27. November, 15:17 MET (#5)
    (User #782 Info)
    Also ich habe OO am laufen. Ich glaube aber, dass es immer noch X11 braucht. Dies ist aber absolut kein "Würgs" mehr. Im Gegenteil. Ich brauche es sehr oft und es ist standartmässig bei Panther (10.3) dabei. Leider gibt es aber Version OO 1.1 noch nicht.

    Grüässli Thomas

    Re:secure by default? (Score:2)
    Von db (001@nurfuerspam.de) am Thursday 27. November, 15:49 MET (#6)
    (User #1177 Info) http://www.bergernet.ch
    Ah, cool.

    Ist eigentlich dieser Classic-emulator (ja, ich weiss dass es kein Emulator ist) auch noch dabei bei 10.3?
    Re:secure by default? (Score:1)
    Von duke am Thursday 27. November, 16:09 MET (#7)
    (User #490 Info)
    ja.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen