[General] Ayuda con un ataque!!!

Cristian Gutierrez crgutier en dcc.uchile.cl
Dom Mar 30 21:33:20 CLT 2008


Alvaro Herrera wrote:

> Gunnar Wolf escribió:
>
>> Sendmail.cf es la prueba clara de que existe inteligencia
>> extra-humana. 
>
> Sendmail.cf fue la primera vez que me enteré de un archivo de
> _configuración_ cuyo lenguaje es Turing-completo.  Imagínate, alguien
> podría propagar un virus en el sendmail.cf (o se habría podido, supongo,
> en el tiempo en que sendmail era setuid root).
>
> Me pareció una idea totalmente traída por los pelos en ese momento y me
> lo sigue pareciendo.  Hoy en día estamos un poco apartados de eso porque
> la gente normal usa el sendmail.mc, pero la capacidad sigue existiendo.

Por el contrario, en programas escritos en lenguages de scripting no es
para nada raro que la configuracion sea un trozo de codigo (arbitrario
pero con una estructura sugerida) que se incluye en tiempo de ejecucion
(i.e., se _ejecuta_).  De los que recuerdo ahora: Twiki, Mediawiki,
Django, Buildbot, y sospecho que un abismante etcetera.

-- 
Guti
         Buscamos desarrolladores Web/PostgreSQL/QA en Simple.
       (para estar on-topic: manejo de Linux es puntaje a favor)
                  http://www.simple.cl/jobs.html



Más información sobre la lista de distribución Linux