Kategorie szkoleń | Egzaminy | Kontakt
  • 2
  • 9
  • 56

Mając wpis w /etc/sudoers:

%sudo ALL=(ALL) ALL, !/usr/bin/bash

Zablokujemy dostęp do shella przez sudo. Niestety po skopiowaniu pliku bash do np.: /tmp będziemy w stanie uruchomić shella poprzez sudo. Jak zablokować użytkownikowi, znajdującemu się w grupie SUDO,  możliwość uruchomienia shella z prawami użytkownika root?

Leszek_Czuryło
  • Zapytał
  • @ Leszek_Czuryło | 27.04.2016
    • laureat
    • 6
    • 0
    • 9
Zaloguj się aby zadać pytanie
Pokrewne

Odpowiedzi (2)

  • 0

Jak "informatycznie" zdefiniować, co to jest shell z prawami root, po czym sudo miałoby to rozpoznawać? Jeśli damy komuś uprawnienia do uruchamiania każdej binarki z uprawnieniami roota poza shellem, to odpalenie shella i tak nie będzie trudne poprzez różne zabiegi w których wymusimy by aplikacja do której mamy dostęp za nas uruchomiła tego shella.

  • Odpowiedział
  • @ | 13.05.2016
  • TRENER MODERATOR ALTKOM AKADEMII
  • 0

Podchodzisz źle do problemu. Pozwalając na uruchamianie prawie wszystkich programów - nie jesteś w stanie nic zablokować - ponieważ praktycznie dowolny program można zastąpić funkcjonalnie jakimś innym.

Jedyna opcja, która ma sens jeżeli chodzi o bezpieczeństwo to pozwolenie na uruchamianie konkretnych programów. Czy to wskazując je w prost, czy też np. ścieżką.

Andrzej_Dopierała
  • Odpowiedział
  • @ Andrzej_Dopierała | 04.06.2016
    • lider
    • laureat
    • ekspert
    • 83
    • 65
    • 169