[LUG.ro] Denegación de servicio en pop3 por mala configuración en inetd.conf

Sebastián D. Criado lugro@lugro.org.ar
Tue, 5 Dec 2006 15:54:24 -0300


--nextPart2697421.OZV4VXSfaY
Content-Type: text/plain;
  charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

El Martes 05 Diciembre 2006 14:15, Federico Lazcano escribi=F3:
[...]
>
> En mi humilde opini=F3n usar inetd me parece un desprop=F3sito.
Como le dije a Horacio. Depende para que.

Igualmente. El esp=EDritu de la nota es que se vea como se es vulnerable po=
r un=20
simple descuido de la configuraci=F3n del inet.d  y dar una posible soluci=
=F3n.=20
Mi intenci=F3n al mandar la nota no es que me digan "Ahh, podr=EDas haber u=
sado=20
XX o YY que son mejores". Se que hay mejores soluciones. Ped=ED una opini=
=F3n=20
sobre la nota.

Ahora, si lo que se quiere es enriquecer la informaci=F3n con sugerencias o=
=20
comentarios sobre las implicaciones de usar inet.d para gestionar las=20
conexiones entonces te pregunto:

=BFEn que casos te parece un desprop=F3sito? y =BFpor que te parece un desp=
rop=F3sito=20
en esos casos?

Saludos.-

=2D-=20

Sebasti=E1n D. Criado - scriado{en}ciudad.com.ar
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
=2D------------------------------------------------------------------
"Si el Universo fuera un programa estar=EDa hecho en C, y correr=EDa sobre
un sistema UNIX"
                                                   An=F3nimo.

		=09

--nextPart2697421.OZV4VXSfaY
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQBFdcBo8hmHQ8ZCg0IRAlmiAKDFLff++NVqk7byvzw99my5kY02owCfW29s
GehkM+BynJlvYHdK0uKzEWo=
=dHrR
-----END PGP SIGNATURE-----

--nextPart2697421.OZV4VXSfaY--