home *** CD-ROM | disk | FTP | other *** search
- Comments: Gated by NETNEWS@AUVM.AMERICAN.EDU
- Path: sparky!uunet!paladin.american.edu!auvm!HSEPM1.HSE.NL!S87405095
- X-Envelope-to: NOVELL@SUVM.BITNET
- Message-ID: <99EC862E00043F0B@HEARNVAX.nic.SURFnet.nl>
- Newsgroups: bit.listserv.novell
- Date: Mon, 21 Dec 1992 09:23:10 +0100
- Reply-To: Novell LAN Interest Group <NOVELL@SUVM.BITNET>
- Sender: NOVELERR@SUVM.SYR.EDU
- From: S87405095@HSEPM1.HSE.NL
- Subject: Re: Burglar.nlm is now available via our listserver
- Lines: 53
-
- hallo jaap,
-
- we hebben op dit moment de volgende hack programma's en hun beveiliging
- ertegen:
-
- hattach.exe: een programma dat probeert in te loggen in een pre 2.2, 3.11 se
- server (dus 2.15 of 3.10 etc.). dit gebeurt op basis van het probleem van nov
- novell's password mechanisme dat eens in de 10.000 keer iemand toegang verleent
- zonder het password te testen. dit programma werkt uitstekend en is op alle
- servers hier uitgetest (+- 25 stuks alle versies). de oplossing tegen dit
- hack truukje is sec286.zip voor pre 2.2 servers en sec386.zip voor pre 3.11
- servers. na installatie van dit programma is het onmogelijk om via deze truuk
- nog binnen te komen in je fileserver.
-
- hack.exe: een programma dat probeert om supervisor rechten te krijgen door
- zich voor te doen als was hij de supervisor (die natuurlijk op dat moment wel
- ingelogd moet zijn). het programma stopt een pakketje in de datastroom met
- daarin een request voor sequrity level change (of iets dergelijks), wat er
- op neer komt dat het userid van de hacker supervisor equivalence krijgt.
- de oplossing hier tegen is novell security update ( 6 files van +- 600 kb
- per stuk dus ongeveer 3.6 mb totaal). deze files bevatten bijna een hele
- nieuwe 3.11 netware. er is bv een nieuwe netx, clib, capture, pserver.nlm etc.
- deze vervangen alle processen die zelfstandig met de server praten. de
- beveiliging berust hierop dat de berichten voortaan van een handtekening
- worden voorzien zodat een hacker geen berichtje er meer kan tussen sluizen.
-
- maar zoals al blijkt geen update voor 2.15 en die zijn er ook heel wat.
- daar werkt het programma heel goed dus. tevens zijn wij er ook redelijk tegen
- beveiligt daar alles hier nou ja bijna alles op token-ring is gebaseerd, en
- niet op ethernet. (soory voor de vele type fouten ik werkt met een heel oud
- systeem PRIME rev 20.0).
- het programma (hack dus) heeft wat moeite met token-ring het tussenvoegen van
- een fram lukt alleen als de hacker tussen de supervisor en de server in de
- ring zit, dus frames van supervisor naar server dus. zit hij er voor dan
- blokkeert de kaart van de supervisor het bericht want dat voldoet niet aand
- de token-ring standaard (iets met duplicate addresses en dergelijke).
- dus een beveiliging voor je 2.15 server op token-ring is: zet je supervisor
- naast de server in de ring.
-
- tja er is wat loos in novell land veel software verkocht door novell is leuk
- maar dat betekent dat er ook veel mensen rondlopen die er leuk mee spelen,
- en die dus de vele bugs tegenkomen die er nog zijn. misschien dat 4.0 wat beter
- is met de beveiliging (ik hoorde dat ze C.2 beveiliging willen halen, dat
- hebben ze zelfs bij de bank nog niet).
-
- als er nog vragen zijn stuur ze maar, binnenkort maak ik een nieuw mailtje
- voor de novell list met een hopelijk beter uitleg dan dit brabbel verhaal
- zal wel een maandag morgen probleem zijn. ik ben ook bezig om wat novell
- programma utils op de listserver te zetten.
- als niemand commentaar levert op mijn idee om de security updates van novell
- beschikbaar te stellen via de listserver doe ik dat ook.
-
- signed jan verhoeven s87405095@hse.nl
-