- This topic has 60 hozzászólás, 9 résztvevő, and was last updated 16 years, 10 months telt el by
csaba.
-
SzerzőBejegyzés
-
2009-01-08-14:24 #2179647
„Van annak értelme, hogy root joga van már, de mégis a feltört user nevében futtatja a programot, hogy könnyebb legyen megtalálnom?”
Van, így nem tudod, hogy van-e root joga. 😉
Ill. az auth.log-ban talán, de ha profival van dolgod törölte a sort! 🙂2009-01-08-14:24 #2179648„Van annak értelme, hogy root joga van már, de mégis a feltört user nevében futtatja a programot, hogy könnyebb legyen megtalálnom?”
Van, így nem tudod, hogy van-e root joga. 😉
Ill. az auth.log-ban talán, de ha profival van dolgod törölte a sort! 🙂2009-01-08-14:35 #2179649Na most mondom el utoljára. A rootkitnek nem kell root jog és amikor már fut, factudja milyen néven, akkor már a root is csak egy jancsi a rendszereden. +bachatsz minden korlátozást ha a rendszereden tátongnak a biztonsági rések, nem kell adnod semmilyen daemon jogot, meg a facom tudja miket hordatok itt össze. Ha futott baj van, meg kell tudni, hogy hol van a rés, és utána meglesz minden egyéb.
2009-01-08-14:35 #2179650Na most mondom el utoljára. A rootkitnek nem kell root jog és amikor már fut, factudja milyen néven, akkor már a root is csak egy jancsi a rendszereden. +bachatsz minden korlátozást ha a rendszereden tátongnak a biztonsági rések, nem kell adnod semmilyen daemon jogot, meg a facom tudja miket hordatok itt össze. Ha futott baj van, meg kell tudni, hogy hol van a rés, és utána meglesz minden egyéb.
2009-01-08-15:01 #2179651Ubuntu 7.10-es gépet törtek fel. Letöltöttem egy ubuntu 8.04-esre, és ott tűzfal mögött elindítottam egy mezei user nevében ugyanazt a syslogd névre keresztelt irc klienst, ami az éles szerveren is futott. Ha kiléptem a userrel, ott is tovább futott a program.
Ez azt jelenti, hogy még ennek a kernelében is benne van a biztonsági rés?
Ez akkor egy még nem publikált és nem javított biztonsági rés?
Hogyan találhatom meg? chkrootkit nem talált semmit. Mivel próbálkozzam? Van esélyem?2009-01-08-15:01 #2179652Ubuntu 7.10-es gépet törtek fel. Letöltöttem egy ubuntu 8.04-esre, és ott tűzfal mögött elindítottam egy mezei user nevében ugyanazt a syslogd névre keresztelt irc klienst, ami az éles szerveren is futott. Ha kiléptem a userrel, ott is tovább futott a program.
Ez azt jelenti, hogy még ennek a kernelében is benne van a biztonsági rés?
Ez akkor egy még nem publikált és nem javított biztonsági rés?
Hogyan találhatom meg? chkrootkit nem talált semmit. Mivel próbálkozzam? Van esélyem?2009-01-08-15:28 #2179653linuxforum wrote:Screen-ben? Ez mit jelent?2009-01-08-15:28 #2179654linuxforum wrote:Screen-ben? Ez mit jelent?2009-01-08-16:02 #2179655linuxforum wrote:Mivel próbálkozzam?más szakmával…
2009-01-08-16:02 #2179656linuxforum wrote:Mivel próbálkozzam?más szakmával…
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.

legutóbbi hsz