• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af slettet_230220 | 29.10.2009 16:26

Fedora 12, sikkerheden

Løst og fast
5.2.1. Lower process capabilities
Daemons running as root have been reviewed and patched to run with lower process capabilities. This reduces the desirability of using these daemons for privilege escalation. Additionally, the shadow file permissions have been changed to 000 and several directories in $PATH have been set to 555 in order to prevent daemons without DAC_OVERRIDE from being able to access the shadow file or write to the $PATH directories.
When someone attacks a system, they normally can not do much unless they can escalate privileges. This feature reduces the number of attack targets that can be used to escalate privileges. If root processes do not have all capabilities, they will be harder to use to subvert the system.
Processes with the root uid can still damage a system, because they can write to nearly any file and of course read the /etc/shadow file. However, if the system is hardened so that root requires the DAC_OVERRIDE capability, then only a limited number of processes can damage the system. This will not affect any admin abilities because they always get full privileges which includes DAC_OVERRIDE. Therefore, even if someone does successfully attack a root process, it is now harder for them to take advantage of this attack.
A hardened system would have permissions like: 555 /bin, 555 /lib, 000 /etc/shadow and so on. The current scope is to cover the directories in $PATH variable, library dirs, /boot, and /root. This scheme does not affect SELinux in any way and complements it since capabilities are DAC controls and they have first vote on allowing an access.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer3

# 1

15 år 8 måneder siden

Permalink

Indsendt af kingu den 29. oktober 2009 kl. 16:38

Permalink

Re: Fedora 12, sikkerheden

Det ville være meget nemmere hvis du bare linkede til det her: https://fedoraproject.org/wiki/Features/LowerProcessCapabilities

Hvad er det i øvrigt du prøver at fortælle?
  • Log ind eller opret dig for at tilføje kommentarer

# 2

15 år 8 måneder siden

Permalink

Indsendt af Kristho den 29. oktober 2009 kl. 16:39

Permalink

Re: Fedora 12, sikkerheden

Og hvor vil du hen med det? :)
  • Log ind eller opret dig for at tilføje kommentarer

# 3

15 år 8 måneder siden

Permalink

Indsendt af slettet_230220 den 29. oktober 2009 kl. 17:27

Permalink

Re: Fedora 12, sikkerheden

Nå jo, det glemte jeg jo lige at nævne. (sorry)

Grunden til at jeg startede denne tråd var at jeg lige ville tage et tabu frem i linux verden, nemlig it sikkerhed, (ok ok, ved godt at det er noget andet end med windåse) men hvis vi skal holde vores kæreste eje "linux" fri for vira, er det vigtigt at vi ikke undervurderer truslen. Artiklen nævner jo også at den ikke er helt usårlig,

altså det korte af det laaaaaaaaange.

Vi er ikke usårlige med linux.


Venlig hilsen
Dennis

HUSK AT TALE/SKRIVE PÆNT TIL ANDRE, SELVOM DU ER UENIG MED DEM.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

den er sjov 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

PcLinuxOS er død længe leve Pclosdebian 10
Reserve kernel og btrfs 1
En snak om Linux-kompatibel software 12
PCLinuxOS 28
"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
Nulstilling af adgangskode 6
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !