Вопрос о безопасности локального компьютера

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

kot111
Сообщения: 4
ОС: Windows/Linux

Вопрос о безопасности локального компьютера

Сообщение kot111 »

Вот начал читать книжку Джона Эриксона "Хакинг: искусство эксплойта".
Там есть глава в которой с помощью переполнения в куче можно изменить файл /etc/passwd,
а точнее добавить в него запись вида "myroot::0:0:me:/root:/bin/bash", т. е. пользователя root БЕЗ ПАРОЛЯ(!), с помощью которого можно делать в системе что угодно.
Так вот у меня вопрос, допустим я сижу не за своим компьютером и хозяину этого компьютера не понравится если я удалю с этого компьютера нужные для работы системы файлы, поэтому я зарегистрирован как обычный пользователь. НО(!) я же сам могу создать на этом компьютере уязвимую программу, написать для нее эксплойт, добавить запись в /etc/passwd и зарегистрироваться как myroot, получив контроль над системой.
Так вот вопрос: неужели у меня это получится?
Если да, то я что-то не понимаю, вроде бы Linux славится своей надежностью, а тут так легко получить доступ над ним. Может быть я что-то не понимаю, объясните пожалуйста.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3697
ОС: Mandriva => Gentoo (~amd64)

Re: Вопрос о безопасности локального компьютера

Сообщение devilr »

Ну... если на этой машине будет незакрытая уязвимость, то вы, при определенных условиях, сможете ей воспользоваться. И что?
...тут так легко получить доступ над ним

Не так уж и легко, если подумать и попробовать. :rolleyes:
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
kot111
Сообщения: 4
ОС: Windows/Linux

Re: Вопрос о безопасности локального компьютера

Сообщение kot111 »

Всё. Понял в чём моя ошибка. Для того чтобы воспользоваться этой уязвимостью программа должна иметь установленный SetUID бит, а чтобы его поставить нужны права администратора, помоему, или не нужны?
Спасибо сказали:
Аватара пользователя
nesk
Сообщения: 2268
Статус: Линукссаксовец
ОС: MS Windows XP Home SP3

Re: Вопрос о безопасности локального компьютера

Сообщение nesk »

kot111 писал(а):
30.07.2008 00:53
Всё. Понял в чём моя ошибка. Для того чтобы воспользоваться этой уязвимостью программа должна иметь установленный SetUID бит, а чтобы его поставить нужны права администратора, помоему, или не нужны?

"программа должна иметь установленный SetUID бит " и принадлежать суперпользователю. Конечно обычный пользователь может ставить на свои программы SetUID, но это дает немного другой эффект.- Все кто будет запускать такую программу, будут в рамках этой программы, получать права пользователя-владельца этой программы :blush:


:) Это всё ерунда. зашита тут строиться на механизме ограничения доступа к файлам - этот механизм вполне надежен и безопасен.

А вот если Вы получили физический доступ к компу, Вы можете попробовать его перезагрузить и если не стоят пороли на биос - загрузиться с livecd, подключить локальные диски и править файлы как root. Или даже если у Вас нет liveCD, а в системе не стоит пароль на загрузчики, то можно загрузиться в однопользовательский режим, и в этом случае Вы сразу получите консоль рута, без запроса на ввод пароля :)
Внимание: У меня под рукой нет машины с Linux. Я не использую эту ОС. Ответы я даю либо по памяти, либо мне помогает гугл. Тщательно читайте маны по тем командам и конфигурационным файлам, которые я упоминаю.

0xDEFEC8ED
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Вопрос о безопасности локального компьютера

Сообщение IMB »

nesk писал(а):
30.07.2008 06:41
А вот если Вы получили физический доступ к компу,

Если есть физический доступ, то , как правило, о безопасности и приватности можно и не говорить. Пароль на биос сбрасывается легко, загрузка с LiveCD или еще проще - вытащить диск и редактировать в комфортных условиях. Все упирается во время и насколько незаметно эти действия должны остаться для владельца.
Спасибо сказали:
AlexUg
Сообщения: 13

Re: Вопрос о безопасности локального компьютера

Сообщение AlexUg »

kot111 писал(а):
30.07.2008 00:24
Там есть глава в которой с помощью переполнения в куче можно изменить файл /etc/passwd,
а точнее добавить в него запись вида "myroot::0:0:me:/root:/bin/bash", т. е. пользователя root БЕЗ ПАРОЛЯ(!), с помощью которого можно делать в системе что угодно.


Был случай -- забыл пароль root и пыталься таким способом "myroot::0:0:me:/root:/bin/bash" получить доступ в систему. Система SLES 10.
Так не дала, говорила нет такого пользователя.
Может я что не правильно делал?

В качестве эксперимента прописал хеш известного пароля, тогда пустила.
Спасибо сказали: