Dans son post Theo cite 29 programmes qui ont été modifiés pour inclure l'appel à tame : cat pax ps dmesg ping ping6 dc diff finger from id kdump logger script sed signify uniq w wc whois arp authpf bgpd httpd ntpd relayd syslogd tcpdump traceroute.
sérieux ? qui utilise encore finger ? (cela permet d'accéder au .project et autres fichiers qu'un utilisateur aurait placé dans son $HOME, je vous laisse regarder le man)
C'est surtout l'un des plus gros trous de sécurité par nature, utilisés par mes collègues spécialistes de l'intrusion en SI sur les slowlaris 8 qui existeraient encore, les 9 et les 10 aussi d'ailleurs je crois...
Finger, cela existait avant la page perso sur le web, cela va aussi avec les yellow pages, 'fin des trucs avant le web quoi :-)
# finger ?
Posté par BAud (site web personnel) . En réponse au journal Tame et OpenBSD. Évalué à 1.
sérieux ? qui utilise encore finger ? (cela permet d'accéder au
.projectet autres fichiers qu'un utilisateur aurait placé dans son $HOME, je vous laisse regarder leman)C'est surtout l'un des plus gros trous de sécurité par nature, utilisés par mes collègues spécialistes de l'intrusion en SI sur les slowlaris 8 qui existeraient encore, les 9 et les 10 aussi d'ailleurs je crois...
Finger, cela existait avant la page perso sur le web, cela va aussi avec les yellow pages, 'fin des trucs avant le web quoi :-)