IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Script permettant de trouver les processus root et de les tuer


Sujet :

Administration système

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    25
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2006
    Messages : 25
    Points : 14
    Points
    14
    Par défaut Script permettant de trouver les processus root et de les tuer
    Bonjour,

    Je dois faire un script, qui permettrai de protéger mon système contre l'exécution d'un programme utilisé par un utilisateur non root, mais dont le programme serait en fait un SUID.
    Du même coup ce programme garderait de ce fait, un droit d'execution en root.

    Donc comment faire pour se prémunir de cela?

    Rechercher les procesus et les tuer?

    Merci

  2. #2
    Membre habitué Avatar de keikoz
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    146
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 146
    Points : 173
    Points
    173
    Par défaut
    Ne pas utiliser de scripts SUID root ? Si un système a un script SUID root qui peut être dangereux pour le système, le bon sens commanderait de tout simplement s'en passer, amha.

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    25
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2006
    Messages : 25
    Points : 14
    Points
    14
    Par défaut
    Oui, mais le truc c'est que en fait les utilisateurs peuvent utiliser ce genre de programme à partir d'un clef usb ou d'une disquette, et en fait si l'execution se fait à partir de là, le bit SUID sur le programme est toujours actif.

    Donc il faudrait faire en sorte de détecter ce genre de programme et de pouvoir les killer le cas échéant.

  4. #4
    Membre éprouvé
    Avatar de Celelibi
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 087
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 087
    Points : 1 122
    Points
    1 122
    Par défaut
    pour les clés/disquettes, rajoute l'option nosuid dans le fstab.

    Et pour les programmes avec le bit setuid défini, assure-toi que leur utilisation n'est pas dangeureuse ou alors que "others" ne peut pas l'exécuter.

    Les systèmes Linux sont quand même assez bien fait en ce qui concerne la gestion du bit setuid. Par exemple, si tu modifies un fichier avec ce bit activé, alors il le perd. Si il est activé, alors la variable d'environnement LD_PRELOAD sera ignorée.
    Enfin bref, pas besoin d'être parano, le système l'est pour toi.
    Les vaches ne peuvent PAS voler, quoi qu'elles aient pu vous raconter.

Discussions similaires

  1. Réponses: 7
    Dernier message: 23/09/2009, 10h02
  2. Réponses: 0
    Dernier message: 21/09/2009, 23h41
  3. Réponses: 2
    Dernier message: 14/05/2008, 11h17
  4. Script pour tuer les processus dhclient
    Par Medmidou dans le forum Linux
    Réponses: 2
    Dernier message: 03/05/2007, 12h09
  5. script permettant d'installer les drivers d'une imprimante
    Par Chromatic dans le forum Installation, Déploiement et Sécurité
    Réponses: 1
    Dernier message: 28/02/2006, 11h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo