SUDO ve İlgili Dosyalar

CheⓢsteR

Katılımcı Üye
30 Tem 2007
524
12
SUDO ve İlgili Dosyalar
Sistem güvenliğinde bir başka önemli nokta da kullanıcıların SU komutu ile root haklarını alarak işlem yapmasını önlemektir. Kullanıcılar SUDO ve SUGID çalıştırılabilir dosyaları kullarak root haklarını almaya çalışacaktır. Kullanıcıların bu dosyaları çalıştırması önlenmelidir. Sistemde yer alan dosyaları bulup bunların gereken izinleini iptal etmek uygun olacaktır. Dikkat edilmesi gereken ise bazı uygulamaların su gereksinim duyması nedeni ile çalıştırılamayacak duruma geleceğidir.



Sisteminizde yer alan SUDO ve SUGID çalıştırılabilir dosyalarını bulmakla başlayalım. Öncelikle SUID.txt adlı bir dizin oluşturalım. Bu dosyaya SUID ve SUGID dosyalarının listesini yazacağız. şu komutu kullanabilirsiniz:


find / -perm -4000 -o -2000 -exec ls -ldb {} ; >>SUID.txt


Dosyaların listesini elde ettiğimize göre, bu dosyaların izinlerini kaldıralım:


chmod -s /dizin_adı/dosya_adı


Bu şekilde çalıştırılabilir dosyaları devre dışı bıraktık. Kullanıcıların ev dizinlerinde komutları çalıştırmasını da devre dışı bırakmalıyız. Burada temel varsayımım sunucu tabanlı bir kurulumda kullanıcıların ev dizinlerinin ayrı bir disk bölümünde tutulmakta olduğudur. Bu tür bir yapılandırma disk yönetimi açısından da önemli kolaylaıklar sağlayacaktır.



Kullanıcıların ev dizinlerinin yer aldığı dizk bölümüne ait düzenlemyi de fstb dosyasında gerekli satıra bir ekleme yaparak çözüyoruz.


/dev/disk_bölümü /home reiserfs defaults,nosuid 1 1


Böylece kullanıcılar kendilerine ait olan bölümde SU çalıştıramazlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.