Re: [LINUX:1347] Re: security

Burak DAYIOGLU (bbm759@eti.cc.hun.edu.tr)
Tue, 24 Mar 1998 15:13:14 +0300 (MEST)


On Tue, 24 Mar 1998, Ahmet Hakan Goktas wrote:
> Merhaba,
> daha cok nasil savunulacagi ile ilgileneceklerdir. Mesela ben sahsen
> bir cesit firewall kullanmadan normal kullanici portlarinin server amacli
> kullaniminin nasil onlenecegini merak ediyorum. Umarim cevabini bulursaniz
> bunu da listeye gecersiniz.

:) Eger socket programming bilgim beni yaniltmiyorsa euid<X ise (<X
olanlar administrative users), bind() cagrisinin calisip euid>X oldugunda
calismamasini (port binding'i engellemeyi) basarabilirsiniz. Tabi her
zamanki gibi kullanisliliktan taviz vererek. Yaniliyorsam duzeltir
misiniz?

> Son olarak soylemek istedigim su: Sizin uslubunuzdan benim sezdigim kadariyla
> sizin amaciniz bir sey ogrenmek yerine acaba isin guvenlik tarafindakiler
> bunlari biliyor mu diyerekten test yapmak. Umarim yaniliyorumdur.

Zafer Bey'in iletilerinden daha ziyade ben nasil yapip da bu insanlari
kandiririm'i sezmistim... :=) Umarim ben de yaniliyorumdur...

bd