|
Bas de page | |
---|---|
Auteur | Sujet : [securité inside]mode chroot all service ;) |
Publicité | Posté le 30-06-2002 à 17:05:20 |
asphro | up Message édité par asphro le 30-06-2002 à 20:48:30 |
zakhat | Bonjour,
|
asphro | moi se sera assez consequent j aurais besoin de php qui lui meme aura besoin de openldap imap pop mysql
|
axey http://www.00f.net | Perso j'ai abandonne le chroot depuis que systrace existe.
--------------- C'est en forgeant qu'on devient con comme un forgeron. |
asphro | ptit up de l apres midi |
Publicité | Posté le 01-07-2002 à 15:05:12 |
asphro | up du matin calin |
Je@nb Kindly give dime | Tu peux indiquer sur quel os est ta machine asphro et où tu as trouvé le tuto pour chrooter bind stp ? |
monokrome nocturne |
Je@nb Kindly give dime | Lui je le connais oué, mais je voulais savoir si asphro utilisait celui-ci et sous quel os il tourne |
monokrome nocturne | attends, je capte pas comment tu fait pour passer d'une query SQL a lancer une commande sur le systeme ?? |
djoh |
|
monokrome nocturne | ca sert surtout a mon avis a limiter la "portée" des fichiers auxquels le daemon peut avoir acces, la il a juste ce qu'il lui faut, alors que si demain on trouve un moyen d'envoyer des commandes au deamon, on pourra lire les /etc, ce qui se passe dans /proc (processus), alors que la, chrooté, il y a juste les fichiers de zones et 3 pauvres libs |
djoh |
|
asphro |
|
asphro | le but est si une faille est trouve et dans un service et que l utilisateur a le moyen par le biais d une faille d un service de se retrouver root il se concatener au petit environement chroot avec tout juste de mo pour uploarder un fichier texte et |
djoh |
|
asphro | au pire des cas biensure perso j ai jamais vu , mais bon ..
Message édité par asphro le 02-07-2002 à 12:49:47 |
monokrome nocturne | c comme je l'ai dit avant une protection en plus...y a plein de choses a faire en plus, une erreur souvent commise est de faire tourner tous les services en nobody, a ce moment la plus il fait tourner de services plus il a de droits.. |
djoh |
|
djoh |
|
asphro | chez moi il n y a po de nobody chaque demon a son user j ai aplique aussi le patch grsecurity j ai ete en low je viens de lire un peu de doc et sur ce patch et j essaye de le passer en customised..
|
monokrome nocturne | exactement, perso g mysql pour mysql, www pour apache, bref riend e tres original...et bien sur pas de shell pour ces utilisateurs de leur home c leur jail |
monokrome nocturne |
|
asphro | ben oui je croyais ct complique avant mais j ai lu 2-3 truc sur le chroot de certain service et c toujours service mais le probleme c est la perte de fonctionnalité
|
asphro | oui bon c est ce que je craignais impossibilte apache+php de communique avec mysql chrooter ou pas
Message édité par asphro le 02-07-2002 à 16:27:22 |
djoh |
Message édité par djoh le 02-07-2002 à 16:43:03 |
asphro | non mais mysql c ok now
|
djoh |
|
asphro | oui ca marche sinon enfait ca le fais aussi en non chrooter c zarb ca |
monokrome nocturne | il te manquerai pas ton /etc/hosts dans ta prison toi ? c dedans que sont définis les alias reseau |
asphro | nono y a tout si ca marche avec l alis boumkers
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
fsck : questions pour le lancer en mode "repare steuplait" | [FAI - hebergement] Faire ca comme les vrais... precision inside |
Nouveau trou de securite dans Apache (mod_ssl) | Heu. je suis tjrs un newbie ou comment lancer un service et le garder |
[dingue] J'ai trouvé pire que joce pour péter un nux...g33k inside. | [Red Hat 7.3] Probleme de Boot (Passage en mode graphique) |
[MySQL] 80 pids de 31 Mo [Serveur Hors Service] | Démarrer en mode texte ? |
[safe mode] open_basedir | [php.ini] sql.safe_mode |
Plus de sujets relatifs à : [securité inside]mode chroot all service ;) |