[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2007 ml@sikurezza.org
Soggetto: Re: [ml] Mi hanno bucato il server
Mittente: Federico Lombardo
Data: Mon, 12 Feb 2007 16:45:01 +0100 (CET)
> Solo una puntualizzazione su questo punto.

... non serve :-)

> Se uno ha i diritti di root può scrivere direttamente su kmem a
> prescindere dai permessi e può caricare codice in kernel space anche se
> il kernel non è modulare. Se uno non ha i diritti di root allora non può
> nemmeno caricare un modulo ed il problema quindi non si pone.

Flavio non a caso ho scritto di mettere PaX o GRSecurity e vietare la
scrittura in tutti i device di memoria (kmem compreso).







[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005