514 - Pentesting Rsh
Основна інформація
Для аутентифікації використовувалися файли .rhosts разом з /etc/hosts.equiv. Аутентифікація залежала від IP-адрес і системи доменних імен (DNS). Легкість підробки IP-адрес, особливо в локальній мережі, була значною вразливістю.
Крім того, було звично, що файли .rhosts розміщувалися в домашніх каталогах користувачів, які часто знаходилися на томах мережевої файлової системи (NFS).
Порт за замовчуванням: 514
Вхід
References
Last updated