WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Netzwerke (http://www.wcm.at/forum/forumdisplay.php?f=32)
-   -   Sicherheitslücken bei Socketverbindungen mit selbstprogrammiertem Java-Server ? (http://www.wcm.at/forum/showthread.php?t=49209)

Gizmotic 10.03.2002 17:27

Sicherheitslücken bei Socketverbindungen mit selbstprogrammiertem Java-Server ?
 
Hi !!

Ich bastel grad an nem Chat-Java-Server, zu dem sich die Chat-Clients verbinden können. Das Ganze basiert auf einer Socket-Verbindung.
Meine Frage ist jetzt:

Ist dieser Server eine Sicherheitslücke in meinem Linux-System ? Also kann man z.b. per Telnet einen Exploit auslösen, um dann über diesen server ins system einzudringen ? Oder sonst wie ?
Und wie groß ist diese Sicherheitslücke ? (verglichen mit anderen linux-server-daemons...)

So sieht die socketverbindung aus:
Zitat:

private void startserver(int port) {
OutPut("Starting Server...");
try {
// --- create a new server
server = new ServerSocket(port);
OutPut("Server Started on Port: " + port);
// --- while the server is active...
while(true) {
// NEUER USER
useranz=clients.size();
Socket socket = server.accept();
lobbyc client = new lobbyc(this, socket);
// --- start the client thread
client.start();
}
.
.
.
Freu mich über jede Meinung !!


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:59 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag