|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksandr Kulikov 2:5020/400 30 Dec 2002 20:46:33 To : Alex Tomas Subject : Re: chroot - как? --------------------------------------------------------------------------------
Alex Tomas wrote:
>>>>>>Vitaly Lugovsky (VL) writes:
>
>
> VL> Alex Tomas <bzzz@tmi.comex.ru> wrote:
> >> >> Да ну. в эту песочницу можно заранее бросить mknod и mount,
> >> после >> чего создаем новый /dev/hdaN и монтируем его в обход
> >> chroot (на >> ядре 2.4)
> >>
> VL> И как их туда заранее кинут, не имея рутового доступа HАД
> VL> песочницей?
> >> так вроде cat/echo никто не отменял ...
>
> VL> И что? Если есть возможность сфальсифицировать до chroot()
> VL> соответствующие директории - следовательно, никаких вытрахонов
> VL> внутри chroot уже и не надо - система однозначно
> VL> скомпрометирована.
>
> зачем _до_? получили euid=0, дернули нужные сисколы и все. на jail
> все это мало похоже
>
>
и смысл - что мы храним в чруте - что-то важное - ??? и ради него нас и
ломали - ??? и зачем им выше лесть - ???
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6577d668b82f.html, оценка из 5, голосов 10
|