Hola lister@s Podrian explicarme como quitar o desactivar la funcion de wget dentro de mi servidor? Tengo un Server corriendo SUSE SLES8 Thanks ========================================= Alberto Rivas Técnico Especializado en Transmisión Oficina (505) 250-2700 Movil (505) 830-8640 Messenger gunlinsger@hotmail.com Correo gunlinsger@gmail.com Skype jalbertorivas =========================================
Podrian explicarme como quitar o desactivar la funcion de wget dentro de mi servidor? Tengo un Server corriendo SUSE SLES8
WGET es un programa, por lo cual puedes modificarle el nombre (lo que yo tengo hecho en algunos servidores por cuestiones de seguridad) o simplemente borrarlo -- Salutacions - Saludos, Josep M. Queralt
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2006-08-25 a las 17:21 +0200, Josep M. Queralt escribió:
WGET es un programa, por lo cual puedes modificarle el nombre (lo que yo tengo hecho en algunos servidores por cuestiones de seguridad) o simplemente borrarlo
El problema es que algunas versiones de SuSE usaban wget para las actualizaciones (las del YOU). No se si era la 7 o la 8. - -- Saludos Carlos E. R. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFE8i5ltTMYHG2NR9URAjW5AJ49YF5AHTfmMobyT/SHwImZ2ahBxgCggh9J IytxbEwDPFk1bn8cnbVFn9M= =SwWh -----END PGP SIGNATURE-----
WGET es un programa, por lo cual puedes modificarle el nombre (lo que yo tengo hecho en algunos servidores por cuestiones de seguridad) o simplemente borrarlo
El problema es que algunas versiones de SuSE usaban wget para las actualizaciones (las del YOU). No se si era la 7 o la 8.
Bufff, yo aún debía ir con OS/2. El problema actual, y por eso lo tengo renombrado, es que hay muchos "exploits" que usan el WGET del sistema para subirse, entrar, las herramientas de hackeo al servidor. Hace bastante tiempo puse algún ejemplo en la lista. Que yo sepa, no hay ningún problema en renombrarlo en las SuSE a partir de la 9 ni tampoco en el CentOS 4.x Si se necesita para algún programa en concreto, no habría problemas en devolverle el nombre original, ejecutar el programa que lo precise y volver a otro nombre (mediante un script) y si se precisa bajar algo con él, pues con recordar el nombre que se le haya dado es suficiente. -- Salutacions - Saludos, Josep M. Queralt
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2006-08-28 a las 10:44 +0200, Josep M. Queralt escribió:
El problema es que algunas versiones de SuSE usaban wget para las actualizaciones (las del YOU). No se si era la 7 o la 8.
Bufff, yo aún debía ir con OS/2.
El problema actual, y por eso lo tengo renombrado, es que hay muchos "exploits" que usan el WGET del sistema para subirse, entrar, las herramientas de hackeo al servidor.
Eso he oido, si.
Hace bastante tiempo puse algún ejemplo en la lista.
Que yo sepa, no hay ningún problema en renombrarlo en las SuSE a partir de la 9 ni tampoco en el CentOS 4.x
Ya, el yast de la 9 no usa wget. Creo que era la 8 la que tenía ese problema.
Si se necesita para algún programa en concreto, no habría problemas en devolverle el nombre original, ejecutar el programa que lo precise y volver a otro nombre (mediante un script) y si se precisa bajar algo con él, pues con recordar el nombre que se le haya dado es suficiente.
En la 10.1 podrías usar apparmour para denegar el acceso al wget a todo el mundo excepto los programas que realmente lo necesiten. Otra vía serían los access lists (accl), pero no he explorado esa vía. - -- Saludos Carlos E. R. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFE821ZtTMYHG2NR9URAim/AJ9HCV6ne/OVfRZkvoWFbQy1aKLKJACffZTr Z1Z9PwtZ8s1C4MCLIXVEa/g= =LSdq -----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2006-08-29 a las 00:25 +0200, escribí:
Ya, el yast de la 9 no usa wget. Creo que era la 8 la que tenía ese problema.
Me ha dicho Alberto en privado que así es, su yast usa wget. - -- Saludos Carlos E. R. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.2 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFE8298tTMYHG2NR9URAqebAJ9HKZtbYPVvi4UV7iDhRkiL2+JTWACdEHNW zZ4olxtYHJoEjDKs9r5QRRU= =3dBX -----END PGP SIGNATURE-----
El 24/08/06, Alberto Rivas<arivas@enitel.net.ni> escribió:
Hola lister@s Podrian explicarme como quitar o desactivar la funcion de wget dentro de mi servidor? Tengo un Server corriendo SUSE SLES8
no es una funcion.. es un programa.. al menos bajo el sistema operacional.. y para eleminarlo #rpm -e wget -- -- Victor Hugo dos Santos Linux Counter #224399
participants (4)
-
Alberto Rivas
-
Carlos E. R.
-
Josep M. Queralt
-
Victor Hugo dos Santos