[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: services



On Wed, May 09, 2001 at 09:46:44AM +0200, Leonardo Boselli wrote:
> On 9 May 2001, at 8:12, mix wrote:
> > > discard		>/dev/null qualsiasi input
> > > time		ritorna l'ora
> > > daytime		idem ma in un altro formato
> > > chargen		ritorna una sequenza infinita di caratteri ascii
> > Sono services necessari al funzionamento del sistema?
> al TUO sistema sicuramnente no, possono servire per diagnostici 
> su altre macchine. 
> Si dice di "piallarli"perch? possono essere un buon aggancio per 
> DoS . Al pi? lascia daytime che e`quello che si usa di pi? ...

il problema di questi servizi e' solo se li attivi in "udp mode"
in questo modo infatti il 3 way handshake non si effettua e quindi spooffare 
l'ip sorgente e' una bazzeccola ...
una volta si mandava un pacchetto a chargen con sorgente ip lo stesso host e
porta echo .... :-) pc piantato in due secondi :-))



-- 
Samuele Tonon
Undergraduate Student  of  Computer Science at  University of Bologna, Italy
Linux System administrator at  Computer Science Research Labs of University
of Bologna, Italy
Web and Net Developer at Altafuente srl Bologna Italy
Founder & Member of A.A.H.T.



Reply to: