BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2003/09/12.html

11 лет опасной дефолтовой настройки inetd
dl // 08.09.03 16:58
У демона inetd есть один интересный параметр -R rate, указывающий максимальное число возможных соединений в минуту с сервисом, запущенным через inetd.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/09/12.html]
По умолчанию его значение равно 256, и в случае получения большего числа запросов сервис блокируется на 10 минут, причем последнее значение не может быть изменено.

Факт этот известен давным давно, включен во множество FAQ'ов, но настройки по умолчанию остаются по-прежнему неизменными, открывая отличную возможность для DoS-атак. Не пора ли сменить традицию?

Источник: BUGTRAQ, 3APA3A    
теги: dos  |  предложить новость  |  обсудить  |  все отзывы (0) [4968]
назад «  » вперед

аналогичные материалы
DoS на SSL // 26.10.11 17:15
Создатели Apache срочно бросились исправлять ошибку четырехлетней давности // 25.08.11 00:06
Февральские обновления от MS // 09.02.10 23:34
Microsoft подтвердила наличие 17-летней уязвимости во всех 32-битных системах // 21.01.10 19:29
Декабрьские обновления от MS // 09.12.09 00:13
Удаленное замораживание Window 7 и Server 2008 R2 // 12.11.09 16:55
Ноябрьские обновления от MS // 10.11.09 21:36
 
последние новости
Умер Фредерик Брукс // 24.11.22 09:02
Обход андроидной блокировки // 14.11.22 23:57
Dropbox посеял 130 репозиториев // 02.11.22 02:34
Критичная уязвимость в OpenSSL оказалась двумя не столь критичными // 02.11.22 02:25
Критичная уязвимость в OpenSSL 3.x // 28.10.22 19:48
Крупнейшая утечка из облачного хранилища Microsoft // 20.10.22 22:59
Windows Defender записал во вредоносы все Electron и Chromium приложения // 05.09.22 00:09



  Copyright © 2001-2022 Dmitry Leonov Design: Vadim Derkach