免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 8852 | 回复: 5
打印 上一主题 下一主题

[新手入门] 在AIX中如何将 Rpc statd Service 关闭 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-05-21 10:50 |只看该作者 |倒序浏览
请教:
在AIX中如何将 Rpc statd Service 关闭?
Rpc statd 服务是起什么作用的?
将此服务关闭对系统会不会有什么影响?
谢谢!

论坛徽章:
0
2 [报告]
发表于 2004-05-21 12:58 |只看该作者

在AIX中如何将 Rpc statd Service 关闭

是NFS服务里的那个吗?

论坛徽章:
0
3 [报告]
发表于 2004-05-21 13:39 |只看该作者

在AIX中如何将 Rpc statd Service 关闭

应该是的吧,我是在扫描时发现rpc.statd存在严重的溢出漏洞,想把这个服务关闭:

-------------------------------------------------------------------
RPC(Remote Procedure Call)中rpc.ttdbserverd(ToolTalk)、rpc.cmsd(Calendar Man
ager)和rpc.statd可以直接获得root权限

远程过程调用(RPC)允许一台计算机上的程序去执行另一台计算机上的程序。它们广泛
的应用在各种网络服务中,如文件共享服务NFS。有很多漏洞是RPC本身的缺陷导致的,
它们正不停的涌现出来。有很明显的证据表明,1999年末2000年初大规模的分布式拒绝
服务攻击中,很多被作为攻击跳板的牺牲品就是因为存在RPC漏洞。在Solar Sunrise事
件期间,对美国陆军广为人知的成功攻击就是因为在数百台国防部的系统中找到了一个
RPC漏洞。

受影响的系统:
多数UNIX和Linux系统

CVE检索项:
rpc.ttdbserverd - CVE-1999-0687, CVE-1999-0003, CVE-1999-0693 (-0687 比-0003
新,但二者都能让远程攻击者得到root权限,好像-0003漏洞还有很多很多;-0693 只
能作为本地攻击,但也能得到root权限。)
rpc.cmsd – CVE-1999-0696
rpc.statd - CVE-1999-0018, CVE-1999-0019.

论坛徽章:
1
数据库技术版块每日发帖之星
日期:2015-08-18 06:20:00
4 [报告]
发表于 2014-08-19 18:49 |只看该作者
问题解决了没?如何解决的?

回复 3# zhhl152


   

论坛徽章:
0
5 [报告]
发表于 2014-09-23 07:06 |只看该作者
没用过。。。。。。。。。。。

论坛徽章:
0
6 [报告]
发表于 2014-09-25 06:25 |只看该作者
在AIX中如何将 Rpc statd Service 关闭
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP