Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Жуткий баг PPTPD!!!  (Прочитано 555 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Stealch

  • Автор темы
  • Участник
  • *
  • Сообщений: 128
  • Если нет бубна - сойдет и барабан.
    • Просмотр профиля
Жуткий баг PPTPD!!!
« : 25 Сентября 2014, 07:26:50 »
Привет! Сегодня при досконально докопался до pptpd и нашел совершенно неприемлемый баг: демон авторизует ЛЮБОГО пользователя с ЛЮБЫМ паролем, и ему абсолютно на*рать на содержимое файла chap-secrets! Что делать-то? Подскажите пожалуйста! Наткнулся случайно, соединения же работают, но посмотрев в chap-secrets я заметил, что мой пароль написан с ошибкой. Ради интереса набрал имя пользователя и пароль от балды и соединился без вопросов! Система Ubuntu server 14.04.1 x64

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Жуткий баг PPTPD!!!
« Ответ #1 : 25 Сентября 2014, 08:40:25 »
в студию выхлоп команды:
sudo grep -v "^$\|^#"  /etc/ppp/*-secrets | grep \*
Шутка. А если серьёзно, то посмотрите, звёздочек в 1 и 3-ем столбцах случайно нет в это файле?
И показывайте конфиги демона.
Ну и его лог смотрите (повысьте уровень логгирования).

Оффлайн Stealch

  • Автор темы
  • Участник
  • *
  • Сообщений: 128
  • Если нет бубна - сойдет и барабан.
    • Просмотр профиля
Re: Жуткий баг PPTPD!!!
« Ответ #2 : 25 Сентября 2014, 10:51:30 »
Разобрался, все оказалось просто, в конфиге был разрешен chap и mschap, сделал их refuse и авторизация заработала как надо. Перепутал конфиги из-за того, что один pptpd-options а еще один options.pptpd и я вписывал правильные настройки в другой файл конфигурации. А эксперементальный со всеми разрешенными протоколами авторизации оказался как раз действующим =)). Но все равно странно, я не думал что методы авторизации могут ТАК влиять на демона, ведь по идее они отвечают за СПОСОБ передачи пароля... Извините за беспокойство.
« Последнее редактирование: 25 Сентября 2014, 10:53:08 от Stealch »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Жуткий баг PPTPD!!!
« Ответ #3 : 25 Сентября 2014, 16:37:05 »
Если бы вы использовали авторизацию реальных пользователей, этого бы не случилось.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.057 секунд. Запросов: 25.