Локальный DoS через reboot и shutdown в веб-интерфейсе

Ответить

Смайлики
:D :) :( :o :shock: :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen:

BBCode ОТКЛЮЧЕН
Смайлики ВКЛЮЧЕНЫ

Обзор темы
   

Развернуть Обзор темы: Локальный DoS через reboot и shutdown в веб-интерфейсе

Re: кнопки reboot и shutdown

aka » Сб окт 01, 2016 12:26 am

Используй это, если опасаешься шутников в своей сети: http://wtware.ru/docs5/config.html#httpd

Локальный DoS через reboot и shutdown в веб-интерфейсе

elier » Сб окт 01, 2016 12:11 am

Доброго времени суток!
Попалась мне в руки малина. Поставил на нее wtware и заметил один интересный момент. Если зайти на веб интерфейс, там можно увидеть ссылки для настройки клиента. Для редактирования настроек нужно вводить пароль и это правильно. А вот кнопки reboot и shutdown нажимаются спокойно без пароля. Может я что-то не понимаю, но мне кажется что это не совсем безопасно. Какой-нибудь шутник может парализовать работу офиса, выключая и перезагружая терминалы. Нельзя-ли защитить и эти кнопки паролем?

Вернуться к началу