Re: [LINUX:10978] Re: root login

---------

New Message Reply About this list Date view Thread view Subject view Author view

Subject: Re: [LINUX:10978] Re: root login
From: dd (dd@sunburn.eng.emu.edu.tr)
Date: Wed 08 Dec 1999 - 15:36:34 EET


> Yalnis hatirlamiyorsam x11/bin altindaki dosyalari kullanan bir exploit
> hatirliyorum bunun sayesinde sistemde root olup her istediginizi
> yapabiliyorsunuz ; benim anlatmak istedigim x ortaminin guvensiz olmasi idi,
> normal bir user olarak login oldugunuz da dahi bazi X uygulamlari root olarak
> calisiyor diye biliyorum (yalnis biliyorsam duzelt).

evet, bi suru X programi suidbit'li, sanirim bu, donanima (ekran
karti, kppp icin modem vs) direk ulasabilmek icin. guvensizlii bi miktar
azaltmak icin Xwrapper isimli bi program kullanilior. bu programin
suidbit'i var ve adindan da annasilacagi gibi bir wrapper; onun
araciligiyla dier X programlari calistirilior ve suid olmasi gerekmior
dier programlarin boolece (birkaci haric).

sevgilerimle,
dd

 
 Listeden cikmak icin:
          unsub linux
 mesajini listeci@bilkent.edu.tr'a gonderiniz.
   Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
  Liste arsivinin adresi: http://listweb.bilkent.edu.tr/


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b25 tarafindan uretilmistir.