静态代码分析工具?
今天一条内部消息(很快会正式公布)说我们得到了一个强悍的代码静态分析工具的授权。希望这能够为我们的开发带来新的想法,登录上去看了看,感觉很有挑战,许多似是而非的问题,到底是不是真的问题,其实都需要我们去手工地阅读代码和重新验证。
共 298 篇文章。
今天一条内部消息(很快会正式公布)说我们得到了一个强悍的代码静态分析工具的授权。希望这能够为我们的开发带来新的想法,登录上去看了看,感觉很有挑战,许多似是而非的问题,到底是不是真的问题,其实都需要我们去手工地阅读代码和重新验证。
提了个patch不到10分钟就上去了,赞一个……
受影响的版本:FreeBSD 6.0-RELEASE, FreeBSD 5.4-STABLE, FreeBSD 6.0-STABLE, FreeBSD 7.0-CURRENT
问题描述:已经确认,在内核中存在一处程序设计缺陷,这一缺陷会导致内核中的某个不确定位置的内存被返回给用户态应用程序。
在内核里面,程序的结构大概是这样:
函数开始……
struct bar foo;
某些处理(没动foo),然后……
strlcpy(foo.field, k->field, sizeof(k->field));
其他对foo其他字段的赋值处理……
最后
error = copyout(&foo, someaddress, sizeof(foo));
现在问题来了,上面这些东西的问题是什么?应该如何解决?
呵呵,什么东西都可以是DNS。如果说这话的人不是讲冷笑话的话,我不知道您是觉得别人都是白痴,还是什么意思。
若想人不知,除非己莫为。
算了,不说了。
pure-ftpd是一款非常好的FTP服务软件。FreeBSD本身提供了两个很好的FTP服务器,一个是传统的BSD ftpd(8),另一个是来自NetBSD的lukemftpd(8),尽管性能和安全性都不错(做过全面代码审计),但配置虚拟用户会比较麻烦。
对于所有进入的连接:
SPF并不总只是一种公德性的行为,有时它也会给你带来额外的好处,比如:
Dec 17 15:40:55 tarsier postfix/smtpd[63579]: NOQUEUE: reject: RCPT from unknown[60.177.46.2]: 550 support@geekcn.org: Sender address rejected: “geekcn.org [60.177.46.2] is not allowed to send mail for support@geekcn.org”; from=support@geekcn.org to=steve@geekcn.org proto=ESMTP helo=<geekcn.org>
接前文……以为彻底安全之后,苦思冥想,终于想起可以拿某台机器通过NFS走后门,果然洞开……进入后,写了个suid的binary进去,拿到root了!
捕鼠夹子抓住的。我认为严格说来,网易漏过这封邮件并不是完全没有道理的,但SA的日志给了我一些提示,也许我们应该试试看改进我们的产品来应对这类邮件,当然,前提仍然是看准了一爪子挠他个头破血流,而不是筑堵墙把好人坏人都拦在外面。
以下是原信,其中的信息主要是帮助网易的服务器管理员找到发送垃圾邮件的人并采取措施(如果他们还没采取措施的话),因此,为了防止发送垃圾邮件的人了解这一工作是如何完成的,我抹去了一些能够帮助定位的信息。同时,这也告诉我们,发送垃圾邮件的人已经开始利用收费信箱了。