Einzelnen Beitrag anzeigen
Alt 16.06.2004, 10:05   #4
Deftones
Master
 
Registriert seit: 26.11.2002
Alter: 47
Beiträge: 572


Standard

hallöchen

hab das auf der suse webseite gefunden vieleicht hilft dir das weiter wegen -->chroot<---

mfg
deftones

Installation eines sicheren Webservers (35%)
... Schritt 2) wie diese einfach und effektiv geschützt werden können. Unter www.suse.de/~marc gibt es ausserdem noch das Tool "compartment" welches ein Wrapper für Programme ist, und u.a.chroot , Privilegienvergabe und die Linux Capabilities unterstützt. Es gibt natürlich noch einige weitere Dinge die man noch tun könnte, aber diese Hinweise sollten für den Anfang reichen ;-) Was man nicht...
http://www.suse.de/de/private/suppor...e_webserv/#add - 16.06.2004 -



das hab ich auch noch gefunden

Chroot-Umgebungen (nicht auf C beschränkt!)

Mit dem chroot(2) Systemaufruf kann die Sicht eines Prozesses auf das Dateisystem verändert werden.

Aus Sicherheitsaspekten werden Daemonprozesse (Server) häufig (leider nicht häufig genug) in ein sog. Chroot-Jail verbannt, d.h. daß von privilegierten Prozessen die UID und GID geändert wird, der Prozeß in ein speziell prepariertes Verzeichnis wechselt, und dieses Verzeichnis das neue Wurzelverzeichnis (Root Directory)wird.

Wird nun ein Softwarebug in diesem Serverprogramm ausgenutzt, dann kann der Angreifer nur mit den veringerten Benutzerrechten und auch nur in dem Chroot-Verzeichnis agieren. Der Zugriff auf darüberliegende Verzeichnisstrukturen wird ihm verwehrt.

naja vieleicht hilfts ja
____________________________________
Es gibt nix gutes außer man tut es
nur die Toten wissen wie der Krieg war !

Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23
Deftones ist offline   Mit Zitat antworten