Re: [LINUX:1902] security

Bilgi Kuflu (bilgi@bilgiyayinevi.com.tr)
Mon, 20 Apr 1998 18:47:06 +0300


/usr//X11R6/bin/ dizini icindeki X server dosyasinin (ornegin: XF86_SVGA veya
XF86_S3V vs...) suid root bitini kapatin..

yani:

chmod u-s XF86_S3V

Benim buldugum cozum bu.. Daha iyi bir cozum bilen varsa, yazsin...

=======================================================================
Bilgi Kuflu mailto:posta@bilgiyayinevi.com.tr
Bilgi Yayinevi http://www.bilgiyayinevi.com.tr
=======================================================================

Taner Karagol wrote:

> userlara bakarken hic tanimadigim bir user ile karsilastim
>
> accountlari ben aciyorum ama o useri ben kesinlikle acmadim
> sistemimizi hack etmisler
> biraz daha karistirdim baska bir user daha buldum
> iki userda .emu.edu.tr dan
> bu userlardan birinin home directory sinde bir program buldum calistirinca
> root oluyorsun(ekde gonderiyorum)
> bunlarla nasil bas edebilirim.
> --