[FUG-BR] Perigo- sudo + apache
coopermine
coopermine em bol.com.br
Sexta Outubro 29 13:39:25 BRST 2010
Ola lista,
Tenho um servidor apache com o sudo rodando com permissao root, eu sei
que isso é muito perigoso, gostaria de saber como alguem pode
usar dessa falha na pratica, como a pessoa conseguiria enviar um
comando para meu servidor?
ps: o servidor esta com um captive e nenhum usuario consegue hospedar
paginas aqui, ele é somente para o captive, por isso a pergunta
Existe alguma maneira de alguem rodar algum comando nele? se sim..
como?
Mais detalhes sobre a lista de discussão freebsd