Вот начал читать книжку Джона Эриксона "Хакинг: искусство эксплойта".
Там есть глава в которой с помощью переполнения в куче можно изменить файл /etc/passwd,
а точнее добавить в него запись вида "myroot::0:0:me:/root:/bin/bash", т. е. пользователя root БЕЗ ПАРОЛЯ(!), с помощью которого можно делать в системе что угодно.
Так вот у меня вопрос, допустим я сижу не за своим компьютером и хозяину этого компьютера не понравится если я удалю с этого компьютера нужные для работы системы файлы, поэтому я зарегистрирован как обычный пользователь. НО(!) я же сам могу создать на этом компьютере уязвимую программу, написать для нее эксплойт, добавить запись в /etc/passwd и зарегистрироваться как myroot, получив контроль над системой.
Так вот вопрос: неужели у меня это получится?
Если да, то я что-то не понимаю, вроде бы Linux славится своей надежностью, а тут так легко получить доступ над ним. Может быть я что-то не понимаю, объясните пожалуйста.
Вопрос о безопасности локального компьютера
Модераторы: SLEDopit, Модераторы разделов
-
kot111
- Сообщения: 4
- ОС: Windows/Linux
-
devilr
- Сообщения: 3697
- ОС: Mandriva => Gentoo (~amd64)
Re: Вопрос о безопасности локального компьютера
Ну... если на этой машине будет незакрытая уязвимость, то вы, при определенных условиях, сможете ей воспользоваться. И что?
Не так уж и легко, если подумать и попробовать.
...тут так легко получить доступ над ним
Не так уж и легко, если подумать и попробовать.
-
kot111
- Сообщения: 4
- ОС: Windows/Linux
Re: Вопрос о безопасности локального компьютера
Всё. Понял в чём моя ошибка. Для того чтобы воспользоваться этой уязвимостью программа должна иметь установленный SetUID бит, а чтобы его поставить нужны права администратора, помоему, или не нужны?
-
nesk
- Сообщения: 2268
- Статус: Линукссаксовец
- ОС: MS Windows XP Home SP3
Re: Вопрос о безопасности локального компьютера
"программа должна иметь установленный SetUID бит " и принадлежать суперпользователю. Конечно обычный пользователь может ставить на свои программы SetUID, но это дает немного другой эффект.- Все кто будет запускать такую программу, будут в рамках этой программы, получать права пользователя-владельца этой программы
А вот если Вы получили физический доступ к компу, Вы можете попробовать его перезагрузить и если не стоят пороли на биос - загрузиться с livecd, подключить локальные диски и править файлы как root. Или даже если у Вас нет liveCD, а в системе не стоит пароль на загрузчики, то можно загрузиться в однопользовательский режим, и в этом случае Вы сразу получите консоль рута, без запроса на ввод пароля
Внимание: У меня под рукой нет машины с Linux. Я не использую эту ОС. Ответы я даю либо по памяти, либо мне помогает гугл. Тщательно читайте маны по тем командам и конфигурационным файлам, которые я упоминаю.
0xDEFEC8ED
0xDEFEC8ED
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Вопрос о безопасности локального компьютера
Если есть физический доступ, то , как правило, о безопасности и приватности можно и не говорить. Пароль на биос сбрасывается легко, загрузка с LiveCD или еще проще - вытащить диск и редактировать в комфортных условиях. Все упирается во время и насколько незаметно эти действия должны остаться для владельца.
-
AlexUg
- Сообщения: 13
Re: Вопрос о безопасности локального компьютера
Был случай -- забыл пароль root и пыталься таким способом "myroot::0:0:me:/root:/bin/bash" получить доступ в систему. Система SLES 10.
Так не дала, говорила нет такого пользователя.
Может я что не правильно делал?
В качестве эксперимента прописал хеш известного пароля, тогда пустила.