PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : mail-würmer unter linux...



Tosk
29.06.01, 07:26
hallo Freunde,

ich habe mal eine ganz allgemeine frage zur sicherheit von linux...

stellen wir uns folgende situation vor: ich bin ein ganz geschickter programmierer und versuche, eine gehackte version von "su" oder "sudo" zusammen mit einem gemeinen skript, welches dieses su(do) ausführt...

so wie ich das jetzt sehe, retten mich doch vor diesem szenario nur zwei optionen:

1) die fehlenden auführungs-berchtigungen der mail anhänge --> unsicher, blöde user gibts unendlich viele

2) ich schaffe es nicht, sudo so zu hacken, dass ich root-rechte ohne eingabe des passworts bekomme. das halte ich auch für unwahrscheinlich, schließlich läuft es doch nur auf eine logische umkehrung des passowrt-vergleichs hinaus. früher habe ich auf diese art und weise in asembler die passwort-abfragen in spielen geknackt... ist schon toll, was man mit einem debugger alles machen kann ;o)

wie ist es denn nun wirklich um die sicherheit um linux bestellt? danke für ein paar aufhellende kommentare...

Tosk

boris_1
29.06.01, 14:10
Tja kommt drauf an ;)
also allgemein sollte man alle setuid/setgid von den Progs entfernen, die die user nicht ausführen sollte bzw. darf.
Dann ist local schon mal einiges sicherer.
Für Remote kann man nur sagen so wenig dienst wie möglich zu erlauben und die auch wenn möglich abzusichern.
Ein Linux-Wurm, wie damals von R.T.Morris, gibt es kaum noch ... der damalige wurm war auch nur so erfolgreich, weil ja ein mega bug in dem finger daemon herrschte...
Einen Wurm zu coden der viele Linux Distris gilt, ist fast unmöglich vor ein paar monaten wo der wuftp buggy war...wäre es möglich gewesen, da ja viele distris diesen benutzt haben...
alles in allem no prob,..