The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux выявления локальная root-уязвимость, opennews (ok), 14-Май-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Аноним (-), 14-Май-13, 20:30 
А у меня просто gcc нету на продуктивных серверах
Ответить | Правка | Наверх | Cообщить модератору

82. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от angra (ok), 14-Май-13, 21:48 
И что? Это как то помешает злоумышленикам собрать эксплойт на своей машине, а уже потом запустить бинарь на сервере?


Ответить | Правка | Наверх | Cообщить модератору

90. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Аноним (-), 14-Май-13, 22:22 
"noexec" помешает.
Ответить | Правка | Наверх | Cообщить модератору

125. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от anonymous (??), 15-Май-13, 00:03 
Не помешает. Бинарники можно запускать через динамический линковщик без прав для запуска, как скрипты (как-то так: /ld-linux-x86-64.so.2 /path/to/binarya). По сути своей опция noexec бессмыслена, она только защитит от suid/sgid флагов (фактически будет запущен процесс динамического линковщика), но это более логично делается nosuid/nosgid опциями.
Ответить | Правка | Наверх | Cообщить модератору

151. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Аноним (-), 15-Май-13, 02:31 
А ему нужен o+x вообще?

(Вопрос без подковырки).

Что им запускается на боевой системе?

Ответить | Правка | Наверх | Cообщить модератору

272. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от anonymous (??), 17-Май-13, 15:03 
ldd - это враппер для него. Теоретически, наверное, можно динамический линковщик сделать незапускаемым (не знаю, чтобы что-нибудь вызывало его напрямую кроме ldd), но вообще вера в то, что тот, кто имеет доступ к системе на уровне хотя бы простенького интерпритатора не сможет запустить произвольный бинарный код - создаёт опасную иллюзию безопасности.
Ответить | Правка | Наверх | Cообщить модератору

273. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Led (ok), 18-Май-13, 01:07 
При чём тут ldd? Ты с ld.so не спутал?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру