Accueil Finances personnelles Comment éviter les piratages de permissions de fichiers sur les systèmes Linux - les nuls

Comment éviter les piratages de permissions de fichiers sur les systèmes Linux - les nuls

Table des matières:

Vidéo: Utiliser son Raspberry en SSH & Gérer ses droits de gestion (chmod) - [Les tutos Geek] 2025

Vidéo: Utiliser son Raspberry en SSH & Gérer ses droits de gestion (chmod) - [Les tutos Geek] 2025
Anonim

C'est une bonne idée pour vérifier vos permissions de fichiers pour éviter les hacks sous Linux. Les pirates peuvent utiliser cela à leur avantage si vous ne faites pas attention. Sous Linux, les types de fichiers spéciaux permettent aux programmes de s'exécuter avec les droits du propriétaire du fichier:

  • SetUID (pour les ID utilisateur)

  • SetGID (pour les ID de groupe)

SetUID et SetGID sont requis lorsqu'un utilisateur exécute un programme accès complet au système pour effectuer ses tâches. Par exemple, lorsqu'un utilisateur appelle le programme passwd pour changer son mot de passe, le programme est en fait chargé et exécuté sans droits root ou d'autres utilisateurs.

Ceci est fait pour que l'utilisateur puisse exécuter le programme et que le programme puisse mettre à jour la base de données de mots de passe sans que le compte root ne soit impliqué dans le processus.

Hacheurs d'autorisations de fichiers sur Linux

Par défaut, les programmes malveillants qui s'exécutent avec des privilèges root peuvent être facilement masqués. Un attaquant externe ou un initié malveillant pourrait le faire pour cacher des fichiers de piratage, tels que des rootkits, sur le système. Cela peut être fait avec le codage SetUID et SetGID dans leurs programmes de piratage.

Contre-mesures contre les attaques par autorisation de fichiers Linux

Vous pouvez tester les programmes malveillants en utilisant des méthodes de test manuelles et automatiques.

Test manuel

Les commandes suivantes peuvent identifier et imprimer sur l'écran les programmes SetUID et SetGID:

  • Les programmes configurés pour SetUID:

    find / -perm -4000 -print
    
  • Les programmes qui sont configuré pour SetGID:

    find / -perm -2000 -print
    
  • Fichiers lisibles par n'importe qui dans le monde:

    find / -perm -2 -type f -print
    
  • Fichiers cachés:

    find / -name ". *"
    

Vous avez probablement des centaines de fichiers dans chacune de ces catégories, donc ne vous inquiétez pas. Lorsque vous découvrez des fichiers avec ces attributs définis, vous devez vous assurer qu'ils sont supposés posséder ces attributs en effectuant des recherches dans votre documentation ou sur Internet, ou en les comparant à un système sécurisé ou à une sauvegarde de données connus.

Surveillez vos systèmes pour détecter les nouveaux fichiers SetUID ou SetGID qui apparaissent soudainement.

Test automatique

Vous pouvez utiliser un programme d'audit automatisé de modification de fichier pour vous avertir lorsque ces types de modifications sont effectués. C'est beaucoup plus facile sur une base continue:

  • Une application de détection de changement, telle que Tripwire, peut vous aider à suivre ce qui a changé et à quel moment.

  • Un programme de surveillance de fichiers, tel que COPS, recherche les fichiers qui ont changé d'état (par exemple un nouveau SetUID ou SetGID supprimé).

Comment éviter les piratages de permissions de fichiers sur les systèmes Linux - les nuls

Le choix des éditeurs

Comment afficher plusieurs photos une à la fois (vue miniatures) sur votre Nikon D5300 - des mannequins

Comment afficher plusieurs photos une à la fois (vue miniatures) sur votre Nikon D5300 - des mannequins

Avec l'affichage des images une à la fois sur votre 5300, vous pouvez afficher 4 ou 9 vignettes ou même 72 miniatures. Utilisez ces techniques pour passer en affichage de vignettes et naviguer dans vos photos: Afficher les vignettes. Appuyez sur le bouton Zoom arrière pour passer de l'affichage d'une image à l'affichage de 4 vignettes; appuyez de nouveau pour déplacer ...

Comment afficher les données d'image sur votre Nikon D5300 - dummies

Comment afficher les données d'image sur votre Nikon D5300 - dummies

En mode d'affichage image par image sur votre 5300 , vous pouvez choisir parmi les six modes d'affichage. Par défaut, cependant, seul l'affichage Informations sur le fichier est disponible. Pour utiliser d'autres options d'affichage, vous devez les activer dans le menu Lecture. Pour activer une option d'affichage, procédez comme suit: Ouvrez le menu Lecture et sélectionnez Options d'affichage de la lecture. ...

Comment afficher les paramètres d'image critique sur votre Nikon D5500 - les tétines

Comment afficher les paramètres d'image critique sur votre Nikon D5500 - les tétines

Lorsque vous prenez des photos Nikon D5500, vous voulez vous assurer que vous avez les bons paramètres pour vos photos. Votre D5500 vous donne les moyens suivants pour surveiller les paramètres importants de prise de vue: Affichage des informations: L'écran de gauche vous donne un aperçu de cet affichage qui apparaît lorsque vous allumez l'appareil photo pour la première fois ...

Le choix des éditeurs

Comment afficher vos fichiers vidéo Flip avec iPhoto - dummies

Comment afficher vos fichiers vidéo Flip avec iPhoto - dummies

Si vous avez un Mac, vous pourriez choisissez d'utiliser iPhoto pour afficher et gérer les fichiers de votre caméra Flip Video. Si vous avez défini iPhoto comme programme par défaut à exécuter lorsque vous connectez votre Flip à votre Mac, procédez comme suit: Branchez votre Flip dans un port USB disponible sur votre Mac. iPhoto ...

Comment utiliser le microphone intégré de votre appareil photo pour la réalisation de films numériques - null

Comment utiliser le microphone intégré de votre appareil photo pour la réalisation de films numériques - null

Caméscopes numériques ont maintenant des microphones intégrés appelés microphones de bord. Sur les dernières caméras, les microphones intégrés sont meilleurs que par le passé, mais ils ne sont toujours pas la meilleure solution pour l'enregistrement audio ou le dialogue dans un film. Pourtant, à l'heure actuelle, un microphone embarqué est peut-être votre seule solution, alors il est bon de savoir ...

Comment afficher vos fichiers vidéo Flip via la Galerie Windows Live - les nuls

Comment afficher vos fichiers vidéo Flip via la Galerie Windows Live - les nuls

En ce qui concerne transférer des fichiers de votre caméra Flip à votre ordinateur, vous avez plusieurs options. Ce que vous utiliserez dépendra du type de système d'exploitation que vous utilisez (Windows ou Mac) ainsi que de ce qui se passe lorsque vous branchez votre Flip dans votre ordinateur. Windows Live Photo Gallery fait partie ...

Le choix des éditeurs

Comment utiliser Goto Code avec le panneau d'action dans Adobe Flash CS6 - dummies

Comment utiliser Goto Code avec le panneau d'action dans Adobe Flash CS6 - dummies

Tout le code ActionScript d'Adobe Flash CS6 est ajouté aux images clés du scénario, et vous y ajoutez des instructions ActionScript courantes dans l'éditeur de code et à l'aide du mode Script Assist du panneau Actions. Pour boucler un film ou pour envoyer la tête de lecture à un autre point de la timeline, vous pouvez ...

Utilisation de calques dans Flash CS5 - Les calques

Utilisation de calques dans Flash CS5 - Les calques

Mannequins dans Adobe Flash Creative Suite 5 vous aident à disposer et à superposer votre oeuvre Pensez aux calques dans Flash comme des morceaux de film clairs empilés les uns sur les autres. Vous utilisez ces calques pour empiler des illustrations et des animations sur la scène, leur permettant d'exister ensemble visuellement, mais d'être édités ou déplacés indépendamment ...