Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mumuntu ([info]mumuntu)
@ 2003-03-04 01:27:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: angry

[Security]: ох ты ж #б твою... опять Sendmail!
Типа, удаленного рута дают!
Насколько я помню, во FreeBSD sendmail работает не из под root. И то счастье.
Глянул. Во FreeBSD есть два демона - sendmail TCP server и sendmail queue processor.
TCP server работает от рута (естественно), а вот queue processor - от smmsp. Кто из них vulnerable, интересно?

Update: интересно, нахрена sendmail TCP server'у effective UID = 0 после того, как порт уже открыт? Или я чего-то не догоняю?