>> Delete Reply from No. 13542 article
No. RE: suid와 sgid프로그램을 검색한 결과...

등록 2000-12-05 19:10:00 By localhost     조회 2
이름 신성하    

		: 안녕하세요..
: 꾸벅.
: 듣기로 suid와 sgid프로그램은 보안상 위험한 요소이기때문에
: 퍼미션을 700으로 막아야한다는 군요..
: 그래서 검색해본결과
: /usr/bin/chage
: /usr/bin/gpasswd
: /usr/bin/wall
: /usr/bin/at
: /usr/bin/inews
: /usr/bin/lpq
: /usr/bin/lpr
: /usr/bin/lprm
: /usr/bin/man
: /usr/bin/passwd
: /usr/bin/lockfile
: /usr/bin/procmail
: /usr/bin/rcp
: /usr/bin/rsh
: /usr/bin/slocate
: /usr/bin/chfn
: /usr/bin/chsh
: /usr/bin/newgrp
: /usr/bin/write
: /usr/bin/crontab
: /usr/sbin/usernetctl
: /usr/sbin/lpc
: /usr/sbin/sendmail
: /usr/sbin/traceroute
: /usr/sbin/utempter
: /usr/libexec/pt_chown
: /bin/ping
: /bin/su
: /bin/mount
: /bin/umount
: /sbin/dump
: /sbin/restore
: /sbin/netreport
: /sbin/pwdb_chkpwd
: /sbin/unix_chkpwd
: 이렇게 있더라구요..
: 그런데 여기있는걸 전부 700으로 막아버려도 괜찮은 겁니까..
: 아시는 분 가르쳐주십시요...
: 그럼 모두들 건강하십시요...
: 꾸벅...
 저도 정확히는 모르는데요... 굳이 막을 필요성은 없을 것 같네요..
가끔 가다 수상한 파일 있으면 확인 해서 지우면 되지요...
SetUid 는 계정 사용자가 잠시 프로그램 사용 권한을 루트로 바꾸었다가
다시 원상 복귀 시킨답니다.. 그러나.. 책에 이렇게 나와 있더군요..
setuid가 지정된 파일은 절대 중간에 shell로 빠질수 없어야 한다고요..
그런 일이 가능하면 그런 방법으로 setuid를 이용하여 루트 권한을
얻을 수 있다네요..
 그러니까.. 백도워 같은 것은 여러가지가 있는지는 몰라도 제가 아는 것은
루트 권한의 쉘을 숨겨 두어서 자기 사용 할 수 있다고 하던데요..
다음과 같이 한번 해 보실레요..
먼저 계정으로 들어와서 /bin/bash 자신의 디렉토리로 카피..ex
그리고 su - root 들어와서 일단 여기서 루트 페스워드를 알아야 하겠지요.
chown root ex
chgrp 계정 ex
chmod 4750 ex
하시면 이제 계정으로 들어와서 ex를 실행 시키면.. 루트 권한이
된답니다...
여기다가 .ex 이런 식으로 숨겨 놓으면 좋겠죠...
이상....자세한 사항은 저도 잘 모른답니다..
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved