Re: [LINUX:1902] security

Selami AKSOY (Selami.Aksoy@FliPPeR.BiTaV.Org.TR)
Mon, 20 Apr 1998 17:08:29 +0300 (EEST)


On Mon, 20 Apr 1998, Taner Karagol wrote:

> userlara bakarken hic tanimadigim bir user ile karsilastim
>
> accountlari ben aciyorum ama o useri ben kesinlikle acmadim
> sistemimizi hack etmisler
> biraz daha karistirdim baska bir user daha buldum
> iki userda .emu.edu.tr dan
> bu userlardan birinin home directory sinde bir program buldum calistirinca
> root oluyorsun(ekde gonderiyorum)
> bunlarla nasil bas edebilirim.

gOnderdiGiniz proGram X serverin hatasI. Su an onun iCin bir patch veya
yeni X server CIkmadI bildiGim kadarIyla.
/usr/X11R6/bin/XF86_S3
/usr/X11R6/bin/XF86_VGA16
vs. yi kullanIyor bu proGram. Bunlardaki s bitini kaldIrabilirsiniz. Ama o
zaman sistemde root haricinde kimse X kullanamaz. xdm CalIStIrabilirsiniz
bunun konsolda oturanlarIn X kullanabilmesi iCin.
ikisincisi de mesela X kullanIcaklarI bi gruba eklersiniz. /usr/X11R6 veya
/usr/X11R6/bin directory sinin grubunu bu eklediGiniz grop yaparsInIz. Ve
o directory'e chmod 710 Cekersiniz. O grup haricinde kimse giremez o
directory iCine
Veya daha gUvenli bir yOntem isterseniz sistemden X'i silersiniz. Yeni X
server CIkmasInI beklersiniz :)
GerCi belki de CIkmIStIr. Ama ben hiC bakmadIm CIktI mI diye. Siz bi bakIn
isterseniz.
Tabi bu anlattIklarIm Slackware iCin. RedHat bu sorunu CIkardIGI patchler
ile halletti.

---
SaygIlar, Sevgiler

SeLaMi.