Lar Finanças Pessoais Como evitar a permissão de arquivo Hacks para sistemas Linux - manequins

Como evitar a permissão de arquivo Hacks para sistemas Linux - manequins

Índice:

Vídeo: Kali linux - Como Dar Permissões root a qualquer Tipo de arquivo 2024

Vídeo: Kali linux - Como Dar Permissões root a qualquer Tipo de arquivo 2024
Anonim

É uma boa idéia para verificar as permissões do arquivo para evitar hacks no Linux. Os hackers podem usar isso para sua vantagem se você não for cuidadoso. No Linux, os tipos de arquivos especiais permitem que os programas sejam executados com os direitos do proprietário do arquivo:

  • SetUID (para IDs de usuário)

  • SetGID (para IDs de grupo)

SetUID e SetGID são necessários quando um usuário executa um programa que precisa acesso total ao sistema para executar suas tarefas. Por exemplo, quando um usuário invoca o programa passwd para alterar sua senha, o programa é realmente carregado e executado sem privilégios de root ou de outros usuários.

Isso é feito para que o usuário possa executar o programa e o programa pode atualizar a base de dados de senhas sem a conta raiz envolvida no processo.

Permissão de arquivo hacks para Linux

Por padrão, os programas desonesto que são executados com privilégios de root podem ser facilmente ocultos. Um invasor externo ou um insider malicioso pode fazer isso para ocultar arquivos de hacking, como rootkits, no sistema. Isso pode ser feito com a codificação SetUID e SetGID em seus programas de hacking.

Contramedidas contra ataques de permissão de arquivos Linux

Você pode testar programas desonesto usando métodos de teste manual e automático.

Teste manual

Os seguintes comandos podem identificar e imprimir nos programas SetUID e SetGID da tela:

  • Programas configurados para SetUID:

    find / -perm -4000 -print
    
  • Programas que são configurado para SetGID:

    encontrar / -perm -2000 -print
    
  • Arquivos que são legíveis por qualquer pessoa no mundo:

    encontrar / -perm -2 -type f -print
    
  • Arquivos ocultos:

    find / -name ". *"
    

Você provavelmente tem centenas de arquivos em cada uma dessas categorias, então não fique alarmado. Quando você descobre arquivos com esses atributos definidos, você precisa se certificar de que realmente eles deveriam ter esses atributos pesquisando em sua documentação ou na Internet, ou comparando-os com um sistema seguro conhecido ou backup de dados.

Mantenha um olho em seus sistemas para detectar novos arquivos SetUID ou SetGID que de repente aparecem.

Teste automático

Você pode usar um programa automatizado de auditoria de modificação de arquivos para alertá-lo quando esses tipos de alterações forem feitas. É muito mais fácil de forma contínua:

  • Um aplicativo de detecção de alterações, como Tripwire, pode ajudá-lo a acompanhar o que mudou e quando.

  • Um programa de monitoramento de arquivos, como COPS, localiza arquivos que mudaram de status (como um novo SetUID ou SetGID removido).

Como evitar a permissão de arquivo Hacks para sistemas Linux - manequins

Escolha dos editores

Como jogar um Tiebreaker no tênis - dummies

Como jogar um Tiebreaker no tênis - dummies

Quando os jogadores de tênis ganham seis jogos cada, eles geralmente jogam um desempate para decidir o vencedor do set. (As regras do tênis que regem os desempatadores diferem para tenis em equipe e para o Campeonato de Wimbledon e podem ser diferentes para torneios locais também.) Se você estiver jogando um desempate, siga estes passos: O jogador deve servir o 13º ...

Superando um Lefty no campo de tênis - dummies

Superando um Lefty no campo de tênis - dummies

Esquerdistas são uma dor real no pescoço para righties no quadra de tênis. Os jogadores canhotos gozam de certas vantagens naturais. O maior é que, por razões, ninguém realmente pode explicar - pelo menos não em termos leigos - os servos de rotação esquerdista são especialmente mortíferos. Os esquerdos também servem mais confortavelmente no tribunal de anúncio, enquanto ...

Os membros de uma equipe de curling - dummies

Os membros de uma equipe de curling - dummies

Em curling, a equipe em que você joga é chamada de pista. A pista é formada por quatro jogadores: a liderança, a segunda, a terceira (também chamada de vice, vice-salto ou companheiro) e a ignorância. Cada jogador tem tarefas específicas: Chumbo: O chumbo lança as duas primeiras rochas do final e depois varre o ...

Escolha dos editores

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Seu pensamento desempenha um papel maior na criação de seu estresse do que você pode imaginar. Como você olha eventos potencialmente estressantes ou situações podem resultar em maior estresse, menos estresse ou mesmo sem estresse. A habilidade importante que você precisa dominar é saber como identificar seus pensamentos que provocam o estresse e como mudar o caminho ...

Mantenha seu cérebro afiado por desenho - manequins

Mantenha seu cérebro afiado por desenho - manequins

Se você nunca pensou em si mesmo como uma pessoa criativa, é Tempo para uma mudança de pensamento. Cada pessoa tem o potencial de desbloquear um aspecto da criatividade. Aqui estão algumas sugestões para ajudá-lo a começar. Eles incluem dicas sobre atividades de desenho simples para você começar - mas se você sentir que ...

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

A raiva é a emoção da intolerância que pode ser gerenciado através da prática de tolerância. Intolerância significa que você não aceita o ponto de vista ou comportamento de outra pessoa. A raiva diz que você acha que está certo e que a outra pessoa está errada. Não pode ser mais simples do que isso. A raiva defende o ouvinte contra qualquer mudança em seu modo de pensar. ...

Escolha dos editores

O que é sexta-feira santa? - Dummies

O que é sexta-feira santa? - Dummies

Boa sexta-feira - sexta-feira antes da Páscoa - marca o dia em que Jesus Cristo foi crucificado na cruz pelos pecados do mundo. O termo Sexta-feira Santa pode ser um pouco confuso se você associar o bem com o feliz. A sexta-feira santa não é um dia feliz, mas seu nome é um lembrete de que os humanos ...

O que é domingo de palmeiras? - dummies

O que é domingo de palmeiras? - dummies

Os cristãos observam o Domingo de Ramos no domingo antes da Páscoa, comemorando a entrada triunfal de Jesus em Jerusalém. A razão pela qual eles o chamam de Domingo de Ramos decorre do fato de que quando Jesus montou um burro em Jerusalém, uma grande multidão de pessoas na cidade espalhou ramos de palmeiras no chão antes dele como um sinal de ...

O que é Pentecostes? - dummies

O que é Pentecostes? - dummies

Pentecostes é um dia sagrado cristão que celebra a vinda do Espírito Santo 40 dias após a Páscoa. Algumas denominações cristãs consideram o aniversário da igreja cristã e celebram-no como tal. Originalmente, Pentecostes era um feriado judeu realizado 50 dias após a Páscoa. Uma das três grandes festas durante o ano judeu, é ...