Sicherheitslücke LDAP/libnss.ldap???????

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Angus86
Beiträge: 4
Registriert: 04.03.2009 17:03:33

Sicherheitslücke LDAP/libnss.ldap???????

Beitrag von Angus86 » 14.05.2009 16:29:33

Hi....

habe folgendes Phänomen...
Hier das Szenario

-Debian Lenny
-pure-ftpd welcher sich die Benutzerdaten über einen entfernten OpenLdap Server holt (funktionert soweit)
-kein libpam-ldap installiert
- keine abgeänderte pam.d
- standard ssh Installation
- das einzge was installiert ist libnss-ldap und die nssswitch.conf

so trägt man nun in der libnss-ldap den richtigen rootdn für den LDAP ein kann sich jeder User über SSH mit seinen "ftp account " einloggen...
weil kein chroot eingerichtet ist landet er direkt im root verzeichnis...

Was ich mir vorstellen kann ist das hier die pam_unix irgendwas treibt.

Wenn von euch jemand eine Idee hat an was das liegen könnte wäre ich sehr dankbar...

Antworten