Portál AbcLinuxu, 12. května 2025 04:50
Na serveru u nas je nainstalovano net2ftp. To pouziva databazi ftpusers a v ni je tabulka user. Tato tabulka ma tradicni sloupce jako userid, passwd, homedir a pak tam ma najednou sloupec s nazvem shell, jehoz hodnota je u vsech uzivatelu nastavena na "/bin/false". Co by stalo, kdyby ji mel nejaky uzivatel nastavenou napriklad na "/bin/bash"? To by se nejakym zpusobem dostal ke konsoli? Ale jak? Vzdyt se pripojuje pres ftp. Muze mi to prosim nekdo trochu osvetlit? Dekuji.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.