- Mitglied seit
- 6 Nov 2005
- Beiträge
- 3,726
- Punkte für Reaktionen
- 16
- Punkte
- 38
Ich hatte heute mir diese Java-basierte AVM-Neuerung "FRITZ!NAS" kurz angeschaut und hatte nicht schlecht gestaunt, wie ich als angebliche ftpuser über alle meinen ext2-Laufwerke durchmarschieren konnte. Ich dachte zunächst, ok, vielleicht liegt es ja an der falschen Berechtigung und hatte testweise
für ein Verzeichnis Namens "test" gemacht.
Desto trotz konnte ich mit dem Java-Tool brav in "test" reinwechseln und mir die Inhalte auflisten lassen.
Hat sich das jemand bereits angeschaut? Wollen wir diese tolle AVM-Wurst langfristig auspatchen können?
MfG
Code:
root@fritz:/var/media/ftp/SYSTEM# chmod -R 700 test
root@fritz:/var/media/ftp/SYSTEM# cd test
root@fritz:/var/media/ftp/SYSTEM/test# ls -l
-rwx------ 1 root root 134876 Mar 20 2010 blkid-ng
-rwx------ 1 root root 280 Feb 3 2009 df_ausgabe.txt
-rwx------ 1 root root 122464 Mar 20 2010 findfs-ng
-rwx------ 1 root root 0 Aug 19 2009 ????????????.txt
-rwx------ 1 root root 0 Aug 19 2009 ????????.txt
-rwx------ 1 root root 0 Aug 19 2009 ????????????.txt
Desto trotz konnte ich mit dem Java-Tool brav in "test" reinwechseln und mir die Inhalte auflisten lassen.
Hat sich das jemand bereits angeschaut? Wollen wir diese tolle AVM-Wurst langfristig auspatchen können?
MfG