[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Gestresster Terminalserver



On Sun, Oct 31, 2004 at 04:55:35PM +0100, Arnulf wrote:
> Hallo Skolelinux-Gemeinde,
> 
> ist es nicht so, dass die Terminalclients ein Diskettenlaufwerk
> benötigen, damit die Schüler ihre Daten auf Diskette abspeichern können,
> um sie mit nach Hause zu nehmen? Was, wenn ein findiger Schüler dann
> eine Stress-Software mitbringt und damit den Unterricht (den
> Terminalserver) blockiert?

a(){ a& a; }
a

Und schon ist die kiste mit einer bash forkbomb tot - Dafuer brauche ich
kein floppylaufwerk. Fuer ganz einfacher probleme koennte man den
fstab eintrag als "noexec" markieren - Damit sind files auf der floppy
per definition nicht ausfuerbar. Was einen natuerlich nicht hindert
dieses ins homedir zu kopieren und dort +x und zu executen.

Ein Unix system mit shell accounts ist immer potentiell mit einem DoS
lahmzulegen.

Flo
-- 
Florian Lohoff                  flo@rfc822.org             +49-171-2280134
                        Heisenberg may have been here.

Attachment: pgpclT3OKNG_B.pgp
Description: PGP signature


Reply to: