August 2012
Intermediate to advanced
624 pages
17h 11m
Polish
Chcemy uniknąć ataków z wykorzystaniem praw setuid i konta użytkownika root.
W wywołaniu powłoki należy uwzględnić końcowy znak myślnika:
#!/bin/bash –
Pierwszy wiersz skryptu ma szczególne znaczenie. Informuje on jądro systemu, którego interpretera należy użyć, aby właściwie przetworzyć pozostałą część pliku. Jądro uwzględnia również pojedynczą opcję dostarczaną do interpretera. Fakt ten jest wykorzystywany w niektórych rodzajach ataków. Jeżeli jednak wraz z plikiem wykonywalnym powłoki zostanie dostarczona odpowiednia opcja, ryzyko ataku nie występuje. Więcej informacji na ten temat znajduje się na stronie http://www.faqs.org/faqs/unix-faq/faq/part4/section-7.html.
Zapisanie ...
Read now
Unlock full access