|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Dmitry Radishev 2:5015/42 05 Oct 2003 13:29:48 To : Ilya Dikarev Subject : вопрос по взлому сервера --------------------------------------------------------------------------------
Saturday October 04 2003 23:42, Ilya Dikarev wrote to Sergey Ternovykh:
ID>>> Hо мы ведь про баг с ptrace говорим, а не про другие уязвимости.
ST>> Тyт очень хитpая многоходовая комбинация. Ход пеpвый: чеpез дыpявый
ST>> демон полyчить шелл с пpавами пользователя, под котоpым этот демон
ST>> запyщен. Ход втоpой: пpи помощи локального эксплойта повысить свои
ST>> пpивилегии до сyпеpпользователя. Технология пpосто офигенно
ST>> сложная...
ID> Интересно с каких это пор у пользователя named появился шелл........
А что, пользователь named не имеет возможности запустить шелл (выполнив
arbitrary code через дыру в bind например)? А каким образом это реализовано?
P.S: кстати, неплохой был бы подход. Каждому сервису - по юзеру, а каждому
юзеру - на уровне системы иметь список разрешенных к выполнению программ.
Конечно, возможность "пролезть в дыру" это не устранит, но сделает оное
"пролезание" существенно менее комфортабельным :-)
All the best //DiBR [TEAM ВСЕ МАСТДАЙ] [шестая базовая]
[http://dibr.nnov.ru]
--- [LPT] LaMerZ PrOfeSsIoNaL TeaM /member/
* Origin: Ты еще не убил своего Томагоччи? Сделай это сегодня! (2:5015/42)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/18153f802b82.html, оценка из 5, голосов 10
|