BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/09/12.html

11 лет опасной дефолтовой настройки inetd
dl // 08.09.03 16:58
У демона inetd есть один интересный параметр -R rate, указывающий максимальное число возможных соединений в минуту с сервисом, запущенным через inetd.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/09/12.html]
По умолчанию его значение равно 256, и в случае получения большего числа запросов сервис блокируется на 10 минут, причем последнее значение не может быть изменено.

Факт этот известен давным давно, включен во множество FAQ'ов, но настройки по умолчанию остаются по-прежнему неизменными, открывая отличную возможность для DoS-атак. Не пора ли сменить традицию?

Источник: BUGTRAQ, 3APA3A    
теги: dos  |  предложить новость  |  обсудить  |  все отзывы (0) [5111]
назад «  » вперед

аналогичные материалы
DoS на SSL // 26.10.11 17:15
Создатели Apache срочно бросились исправлять ошибку четырехлетней давности // 25.08.11 00:06
Февральские обновления от MS // 09.02.10 23:34
Microsoft подтвердила наличие 17-летней уязвимости во всех 32-битных системах // 21.01.10 19:29
Декабрьские обновления от MS // 09.12.09 00:13
Удаленное замораживание Window 7 и Server 2008 R2 // 12.11.09 16:55
Ноябрьские обновления от MS // 10.11.09 21:36
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach