Avant mon coup de gueule, une solution donnée sur Bugtraq:
DenyFilter /\*/\.\.
Apparemment, son auteur te l'a envoyé, pourquoi ne l'as-tu pas transmise aussi???
Ensuite en vrac:
-je note que ton système de protection contre l'attaque est léger:
doshack = strstr(arg, "/../");
-pour ce qui est de la mauvaise foi, je pense que tu n'as pas de leçon à leur donner vu ton attitude à leur égard. Comme l'a très justement rappelé Daniel (l'intervenant proftpd), il y a des règles pour la divulgation d'une faille et tu t'es assis dessus.
-enfin, concernant le blocage de leur serveur, tested on the Proftpd site, c'est toi qui l'écrit...
[^] # Re: pub
Posté par Anonyme . En réponse à la dépêche Vulnerabilite ProFTPd/BSD FTPd. Évalué à 0.
DenyFilter /\*/\.\.
Apparemment, son auteur te l'a envoyé, pourquoi ne l'as-tu pas transmise aussi???
Ensuite en vrac:
-je note que ton système de protection contre l'attaque est léger:
doshack = strstr(arg, "/../");
-pour ce qui est de la mauvaise foi, je pense que tu n'as pas de leçon à leur donner vu ton attitude à leur égard. Comme l'a très justement rappelé Daniel (l'intervenant proftpd), il y a des règles pour la divulgation d'une faille et tu t'es assis dessus.
-enfin, concernant le blocage de leur serveur, tested on the Proftpd site, c'est toi qui l'écrit...
Mes 2 centimes...