国内Unix主机常见安全漏洞描述
2010-8-4编辑:feimeimei
不详
影响:
入侵者可以藉此漏洞修改网页、获得该主机管理权
事件描述:
在遭受攻击的 UNIX 系统上,入侵者常利用下列
rpc.ttdbserver
rpc.cmsd
rpc.statd/automountd
sadmind
程式之 Buffer Overflow 漏洞自远端入侵主机。
解决方法::
1.将不必要的 RPC service 自 /etc/inetd.conf 中移除,移除方法为
编辑 /etc/inetd.conf,将不必要的 service 前面加上 # 或直接删除後存档
kill -HUP inetd.pid
2.安装修补程式
rpc.statd 及 automountd
Solaris:
请依照您的版本安装下列修补程式
rpc.statd:
OS VersionPatch ID
___________________
SunOS 5.6106592-02
SunOS 5.6_x86106593-02
SunOS 5.5.1104166-04
SunOS 5.5.1_x86104167-04
SunOS 5.5103468-04
SunOS 5.5_x86103469-05
SunOS 5.4102769-07
SunOS 5.4_x86102770-07
SunOS 5.3102932-05
automountd:
OS VersionPatch ID
___________________
SunOS 5.5.1104654-05
SunOS 5.5.1_x86104655-05
SunOS 5.5103187-43
SunOS 5.5_x86103188-43
SunOS 5.4101945-61
SunOS 5.4_x86101946-54
SunOS 5.3101318-92
档案可至下列 URL 下载: