⭐ 欢迎来到虫虫下载站! | 📦 资源下载 📁 资源专辑 ℹ️ 关于我们
⭐ 虫虫下载站

📄 00000013.htm

📁 一份很好的linux入门资料
💻 HTM
字号:
<HTML><HEAD>  <TITLE>BBS水木清华站∶精华区</TITLE></HEAD><BODY><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER>发信人:&nbsp;<A HREF="mailto:SoC.bbs@bbs.cs.nthu.edu.tw">SoC.bbs@bbs.cs.nthu.edu.tw</A>&nbsp;(牵线人),&nbsp;看板:&nbsp;Plan&nbsp;<BR>标&nbsp;&nbsp;题:&nbsp;Re:&nbsp;谈谈系统安全&nbsp;<BR>发信站:&nbsp;清华资讯系学会(枫桥驿站)&nbsp;(Thu&nbsp;Sep&nbsp;19&nbsp;00:26:32&nbsp;1996)&nbsp;<BR>转信站:&nbsp;sob!news.cs.nthu!maple&nbsp;<BR>&nbsp;<BR>朋友往往是最可怕的敌人&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;--&nbsp;这句话说明了&nbsp;&quot;安内&quot;&nbsp;的重要性.&nbsp;<BR>&nbsp;<BR>当一个人取得机器的帐号後,&nbsp;这就完全是另外一回事了.&nbsp;<BR>他所能发挥的空间就相当大,&nbsp;而且是以逸待劳,&nbsp;在管理者&nbsp;<BR>一不小心的疏忽下,&nbsp;随时都有可能取得&nbsp;root&nbsp;的权限.&nbsp;<BR>&nbsp;<BR>先谈谈兵家必争之地:&nbsp;root&nbsp;suid&nbsp;属性的档案.&nbsp;跟以&nbsp;root&nbsp;<BR>权限执行的&nbsp;daemon&nbsp;一般,&nbsp;当一般使用者执行&nbsp;root&nbsp;suid&nbsp;<BR>的程式时,&nbsp;可以看成,&nbsp;该使用者暂时的取得了&nbsp;root&nbsp;的权&nbsp;<BR>限,&nbsp;如此一来,&nbsp;就可能大有可为了.&nbsp;<BR>&nbsp;<BR>有多少机器因此而被借用&nbsp;??&nbsp;自己正在使用的机器&nbsp;??!!&nbsp;<BR>&nbsp;<BR>著名的&nbsp;root&nbsp;suid&nbsp;程式,&nbsp;如:&nbsp;loadmodule,&nbsp;mail,&nbsp;passwd,&nbsp;<BR>sendmail&nbsp;...等,&nbsp;在尚未&nbsp;patch&nbsp;前,&nbsp;都可以用以取得&nbsp;root.&nbsp;<BR>其他如:&nbsp;lprm&nbsp;...等,&nbsp;也可以用来对系统构成严重的伤害.&nbsp;<BR>这些都是利用&nbsp;programming&nbsp;上的疏忽,&nbsp;以&nbsp;race&nbsp;condiction,&nbsp;<BR>buffer&nbsp;overflow,&nbsp;fake&nbsp;path/file/link,&nbsp;fake&nbsp;environment,&nbsp;<BR>...等许许多多的技巧来取得&nbsp;root,&nbsp;且各式各样新的方法&nbsp;<BR>正持续的被开发和公布,&nbsp;彷佛是一场永无止境的战役.&nbsp;<BR>&nbsp;<BR>面对这样的情况,&nbsp;个人采取的方法是在可能的限度内,&nbsp;尽&nbsp;<BR>量减少系统中&nbsp;root&nbsp;suid&nbsp;程式的存在,&nbsp;想办法了解每个&nbsp;<BR>root&nbsp;suid&nbsp;程式的用途,&nbsp;对没有必要性的&nbsp;root&nbsp;suid&nbsp;程式&nbsp;<BR>chmod&nbsp;u-s.&nbsp;另外,&nbsp;对一定要&nbsp;root&nbsp;suid&nbsp;的程式,&nbsp;随时注意&nbsp;<BR>最新的消息,&nbsp;努力的&nbsp;patch.&nbsp;要不然,&nbsp;只要&nbsp;user&nbsp;早系统管&nbsp;<BR>理员一步,&nbsp;&quot;测试&quot;&nbsp;成功刚取得的密技,&nbsp;就又回到原点了.&nbsp;<BR>&nbsp;<BR>Summary:&nbsp;1.&nbsp;将不必要的&nbsp;root&nbsp;suid&nbsp;程式至少&nbsp;chmod&nbsp;u-s&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2.&nbsp;确定必要的&nbsp;root&nbsp;suid&nbsp;的程式是安全的.&nbsp;<BR>&nbsp;<BR>&nbsp;<BR>一旦系统没有了&nbsp;root&nbsp;suid&nbsp;的程式就天下太平了吗&nbsp;??&nbsp;<BR>待续....&nbsp;<BR>--&nbsp;<BR>※&nbsp;Origin:&nbsp;枫桥驿站(bbs.cs.nthu.edu.tw)&nbsp;◆&nbsp;From:&nbsp;alpha4&nbsp;<BR><CENTER><H1>BBS水木清华站∶精华区</H1></CENTER></BODY></HTML>

⌨️ 快捷键说明

复制代码 Ctrl + C
搜索代码 Ctrl + F
全屏模式 F11
切换主题 Ctrl + Shift + D
显示快捷键 ?
增大字号 Ctrl + =
减小字号 Ctrl + -