Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Articles : Faille de sécurité dans ProFTPD

Posté par Amand Tihon (page perso, ). Modéré le 24 septembre 2003.
Sécurité
ISS a découvert un bug dans le traitement des téléchargements en mode ASCII, dans Proftpd.

L'attaquant peut obtenir un shell root en uploadant puis en téléchargeant en mode ASCII un fichier soigneusement choisi.

Tous les utilisateurs sont évidemment invités à patcher au plus vite.

> Lire la dépêche (24 commentaires, moyenne: 2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Faille de sécurité dans ProFTPD

Posté par Boa Treize (page perso, ) le 24/09/2003 à 20:51. (lien). Évalué à 5.

Les packages Slackware ont été mis à jour à 7h00 ce matin.

ISS achète-t'il ses exploits ?

Posté par Foxy (page perso, ) le 24/09/2003 à 21:01. (lien). Évalué à 1.

Quand je vois des annonces de failles de sécurité venant d'ISS avec un exploit utilisable, je me demande toujours s'ils ne l'ont pas achété à quelque vil black hat ?

Re: Faille de sécurité dans ProFTPD

Posté par Cedric Cellier (page perso, ) le 25/09/2003 à 07:54. (lien). Évalué à 2.

set noexec_user_stack = 1
dans /etc/system

Enfin, si vous êtes sur ultrasparc :-)

[+] Re: Faille de sécurité dans ProFTPD

Posté par Philippe Fremy (page perso, ) le 25/09/2003 à 08:26. (lien). Évalué à -2.

ProFTPD, c'est pas la passoire que certaines distrib ont vire tellement ils en avait marre des trous de securite ?

Re: Faille de sécurité dans ProFTPD

Posté par Laurent J (page perso, ) le 25/09/2003 à 08:36. (lien). Évalué à 3.

Tin ! mais arretez d'utiliser cette passoire !

Utilisez pureftpd ! Ça au moins, c'est du vrai serveur ftp, codé par des paranoiaques, extremement facile à installer (et par défaut avec toutes les options de sécurité activées) pour le newbie qui veut monter un serveur chez lui, tout en proposant des fonctionnalités trés riches et pour la plupart idéales pour les ISP !

raaa mais !

http://www.pureftpd.org(...)

L'essayer, c'est l'adopter !

ps: coucou à franck l'initiateur du projet et à tout les anciens de Rtc One ;-)
Jylog

Quel serveur alors ?

Posté par snurpsss () le 25/09/2003 à 10:42. (lien). Évalué à 2.

J utilisais wu-ftp . En ayant marre de patcher a tout va je suis passé a proftp.

Là je lis dans les commentaires qu'il prendrai le chemin de wu-ftp pour ce qui est des trous de sécurité .

Quel serveurs utiliser alors ? Qui tienne la charge , supporte le fxp , et permet une gestion fine des droits ( voir quotas upload/ download . )

Merci de repondre si vous avez trouvé une solution au problème du choix d un srv ftp .

Revenir en haut de page