Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů k diskusi Je bezpečné mít daemony pod rootem?

Tomas Matejicek aura:54
20. 2. 2010 21:02

Re: Je bezpecne aby vetsina daemonu bezela pod rootem?

Na tom, ze daemon bezi pod rootem, neni jeste nic spatneho.
Rekl bych, ze dokud je dany daemon naprogramovany bez chyb (coz vetsinou neni), tak se nemuze nic stat.

Jeden z moznych utoku je veden tak, ze utocnik napriklad posle nejakej velky paket, a vyuzije chyby v driveru sitovky, ktery (ten driver) dany paket ulozi do pameti, aniz by kontroloval velikost, a tudiz dojde k preteceni (data paketu jsou zapsana nekam, kam se nevejdou, a pretecou a prepisou i oblast pameti, kde nemaji co delat)… Aspon nam teda todle rikali ve skole; nevim, jestli i v dnesni dobe se toto pouziva, procesory dnes podporuji nejaky ten execution bit, ktery by mohl v tomhle pripade byt uzitecny; ale kazdopadne a to s bezicima sluzbama vubec nesouvisi.

Dalsi otazka je, zda onen daemon z toho vypisu opravdu posloucha na externim sitovem rozhrani, a nebo jen sedi na lo zarizeni (localhost loopback). Chtelo by to spis nmap z jineho stroje.