IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Le serveur de la Free Software Foundation attaqué

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    41
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2010
    Messages : 41
    Par défaut
    Le plus impressionnant c'est qu'ils aient pu écrire dans des fichiers.

    Les fonctions mysql utilisées (via injection SQL) sont "INTO OUTFILE / DUMPFILE".
    Seulement les droits pour cette fonction sont définis à [false] par défaut pour un utilisateur de mysql.
    Sauf pour l'utilisateur root.

    Le(s) pirate(s) (soyons honnêtes, pas besoin d'être cinquante...) avai(en)t les droits en lecture / écriture de l'utilisateur "mysql" du serveur.

    (Dont la possibilité d'écrire des fichiers ".php" qui seraient interprétés par apache si dans l' [include_path])

    Pour que mysql ait droit d'écriture de fichier dans un dossier qui ne lui appartient pas, il faut que tout le monde ait les droits d'écriture dans ce dossier (chmod 777)

    Manquait plus que l'upload et l'exécution d'un rootkit, et on avait un joli serveur zombie à la FSF.

    Bref, du gros berk.

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Juillet 2008
    Messages
    27
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2008
    Messages : 27
    Par défaut
    Je suis dans l'attente de connaître l'origine de ces attaques.


Discussions similaires

  1. La Free Software Foundation s’attaque à Microsoft
    Par Hinault Romaric dans le forum Actualités
    Réponses: 42
    Dernier message: 13/12/2013, 18h20
  2. Réponses: 244
    Dernier message: 23/09/2013, 07h36
  3. La Free Software Foundation invite Google à rendre libre le code JavaScript de Gmail
    Par Hinault Romaric dans le forum Général JavaScript
    Réponses: 68
    Dernier message: 18/09/2013, 14h22
  4. Connexion au serveur MySQL de Free
    Par T2! dans le forum JDBC
    Réponses: 16
    Dernier message: 11/07/2008, 23h09
  5. importer table sur serveur sql de free?
    Par NoobX dans le forum Requêtes
    Réponses: 4
    Dernier message: 31/10/2005, 17h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo