• [^] # Re: pas une tres bonne idee...

    Posté par (site web personnel) . En réponse à la dépêche Vulnerabilite ProFTPd/BSD FTPd. Évalué à 1.

    En proftp 1.2rc2 ça bouffe tout le cpu, puis au bout de 1 minute ça commence à bouffer de la ram, et ça swappe à mort. Il y a donc kswapd qui commence à prendre tout le cpu à la place de proftpd...
    A partir de là les connections commencent à ramer par manque de mémoire (une connection à la machine en local prend une 15aine de secondes ;-)
    Puis lorsque toute la ram et le swap sont plein, le noyau tue proftpd, en faisant un joli core de la taille complète du swap + de la ram (à moins d'un ulimit), et là n'espérez plus vous connecter au serveur...

    Le même problème se produit si quelqu'un exécute la commande en shell...
    Bon, c'est un peu le même genre de problème que le while(fork()); il faut limiter la taille en ram, le nombre de process, ....