Portál AbcLinuxu, 21. května 2025 06:18

Dotaz: Zadne dvierka v pripade ziskania roota na serveroch ?

7.10.2018 11:56 linuxológ
Zadne dvierka v pripade ziskania roota na serveroch ?
Přečteno: 387×
Odpovědět | Admin
Zdravim, prevadzkujeme zopár serverov/routrov (do 10 kusov) na Linuxe a zaujíma ma ako riešit zadné dvierka v pripade získania roota inou osobou? Okrem odoslania mailu/sms po prihlaseni roota (root samozrejme ma zakazane prihlasenie cez SSH skôr ma strašia lokálne exploity) nič iné nemáme nastavené (prva akcia po ziskani roota asi bude passwd a zmena hesla). Nejaké skúsenosti/návrhy ?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

7.10.2018 12:20 Sten
Rozbalit Rozbalit vše Re: Zadne dvierka v pripade ziskania roota na serveroch ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
První akce bývá většinou založení nového uživatele s UID 0 nebo spuštění jednoduchého serveru spouštějící poslané příkazy pod rootem (třeba pomocí nc | bash), protože na změnu hesla roota se dost snadno přijde.

Lokální získání roota, pokud útočník nezná jeho heslo, nebude přes PAM a nespustí se login skripty.
7.10.2018 13:31 futurológ
Rozbalit Rozbalit vše Re: Zadne dvierka v pripade ziskania roota na serveroch ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
tak ten email/sms je na pripad lokalneho bruteforce attacku na heslo roota ...
7.10.2018 14:31 NN
Rozbalit Rozbalit vše Re: Zadne dvierka v pripade ziskania roota na serveroch ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Routery zpravidla nemaji zadne pro svet viditelne sluzby ani sitovy pristup, takze sance exploitace je defacto nulova. U serveru dost zalezi na provozovanych sluzbach. Btw. pri lokani eskalaci se nikdo nikam neprihlasuje..

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.