als root im IRC

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
chabayo
Beiträge: 930
Registriert: 17.08.2005 07:44:33
Lizenz eigener Beiträge: Artistic Lizenz

als root im IRC

Beitrag von chabayo » 05.11.2005 14:52:14

Im IRC-chat wird hin und wieder geklagt das ich als root arbeite.

Nach abermaligem Hinweis gestern das sei gefaehrlich kann ich einen gewissen Rueckschluss, da mein szap jetz einen Speicherzugriffsfehler meldet, nicht ausschliessen.

Kann einer erklaeren was die exakte Ursache des root-Problems im IRC ist??

Vielleicht ne Site in der auf 'SOWAS' genauer eingegangen wird?
Watt about the non-digital!?

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 05.11.2005 15:29:40

ganz einfach.. IRC ist nicht Bug frei.. und wenn du als User Root dich einloggst und jemand über den IRC Server eine Lücke in deinem IRC Client ausnutzt, hat er Root Zugriff auf dein System...

gehe ich recht in der Annahme, dass du prinzipiell als Root arbeitest? Auch das ist aus den gleichen Gründen nicht sinnvoll und sollte NIEMALS gemacht werden!
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
chabayo
Beiträge: 930
Registriert: 17.08.2005 07:44:33
Lizenz eigener Beiträge: Artistic Lizenz

Beitrag von chabayo » 05.11.2005 17:20:07

...danke mal fuer die Aussage.

Hatte mir das aehnlich vorgestellt.

Mir wurde das speziell im IRC oftmals angetragen. *g

Allerdings muss ich mich entschuldigen, denn den Speicherzugriffsfehler fuehre ich inzwischen auf die Software-Suspend-Funktion zurueck.

Gibts denn Irgendwie ne Site in der Ich mich auf solche Angriffe einlesen koennte? - nicht unbedingt speziell fuer solche IRC-Risiken - allgemein?

Fuer n'paar Tipps waer ich euch sehr verbunden.
Watt about the non-digital!?

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 05.11.2005 17:29:03

Inwiefern willst du dich da einlesen? Du brauchst doch bloss an die ganz tollen Würmer die anfang diesen Jahres durch die Windows Rechner jagten denken... die machen meist sowas.. ansonsten such bei google einfach mal nach "buffer overflow" und ähnlichem
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
chabayo
Beiträge: 930
Registriert: 17.08.2005 07:44:33
Lizenz eigener Beiträge: Artistic Lizenz

Beitrag von chabayo » 05.11.2005 18:10:14

Genau, das hat (bisschen) was...thx.

http://de.wikipedia.org/wiki/Buffer_Overflow
Watt about the non-digital!?

Antworten