![]() |
![]() |
|
|
|||||||
| Registrieren | Hilfe/Forumregeln | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
|
|
Themen-Optionen | Ansicht |
|
|
#4 |
|
Master
![]() Registriert seit: 26.11.2002
Alter: 47
Beiträge: 572
|
hallöchen
hab das auf der suse webseite gefunden vieleicht hilft dir das weiter wegen -->chroot<--- mfg deftones Installation eines sicheren Webservers (35%) ... Schritt 2) wie diese einfach und effektiv geschützt werden können. Unter www.suse.de/~marc gibt es ausserdem noch das Tool "compartment" welches ein Wrapper für Programme ist, und u.a.chroot , Privilegienvergabe und die Linux Capabilities unterstützt. Es gibt natürlich noch einige weitere Dinge die man noch tun könnte, aber diese Hinweise sollten für den Anfang reichen ;-) Was man nicht... http://www.suse.de/de/private/suppor...e_webserv/#add - 16.06.2004 - das hab ich auch noch gefunden Chroot-Umgebungen (nicht auf C beschränkt!) Mit dem chroot(2) Systemaufruf kann die Sicht eines Prozesses auf das Dateisystem verändert werden. Aus Sicherheitsaspekten werden Daemonprozesse (Server) häufig (leider nicht häufig genug) in ein sog. Chroot-Jail verbannt, d.h. daß von privilegierten Prozessen die UID und GID geändert wird, der Prozeß in ein speziell prepariertes Verzeichnis wechselt, und dieses Verzeichnis das neue Wurzelverzeichnis (Root Directory)wird. Wird nun ein Softwarebug in diesem Serverprogramm ausgenutzt, dann kann der Angreifer nur mit den veringerten Benutzerrechten und auch nur in dem Chroot-Verzeichnis agieren. Der Zugriff auf darüberliegende Verzeichnisstrukturen wird ihm verwehrt. naja vieleicht hilfts ja
____________________________________
Es gibt nix gutes außer man tut es nur die Toten wissen wie der Krieg war ! Fatal error: Maximum execution time exceeded in mod_glaskugel at line 23 |
|
|
|
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|