Re: [問題] chroot 的service被入侵後,有什麼不同?

看板Linux作者 (潔羽)時間14年前 (2010/08/05 10:55), 編輯推噓2(200)
留言2則, 2人參與, 最新討論串2/2 (看更多)
※ 引述《kadok (暗夜流星)》之銘言: : chroot 的service被入侵後,有什麼不同? : 很多service建議做chroot處理 : 那麼這樣的處理 : 在防止被入侵 : 但,如果chroot後,還被入侵,那會發生什麼事? chroot 如果真的被入侵 人侵者也是可以真的取得 root 權限喔 這個權限和在 chroot jail 以外的 root 是一樣的 它很強,它可以 change root 回來 所以 chroot 其實不是這麼安全 一般會搭配其它措施來防止被拿到 chroot jail 裡的 root 比如把chroot jail裡的檔案系統掛載成read only 而可以寫入的部分掛載成 noexec 不過 chroot 最大的功用應該還是 "乾淨" 吧 不僅隔離了檔案系統的存取 chroot jail 裡也只有非常少的程式可用 如果 chroot jail 沒有 bash 沒有 sshd 沒有 gcc .... 要攻擊會變得很難 想上傳執行檔? 抱歉,檔案系統 read only 處理的好的話,就只剩下核心可能有bug而已 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.27.1.104

08/05 11:45, , 1F
學了一課感恩@@!
08/05 11:45, 1F

08/10 23:37, , 2F
感謝
08/10 23:37, 2F
文章代碼(AID): #1CMYWbmi (Linux)
文章代碼(AID): #1CMYWbmi (Linux)