Frage zur Firewall, nicht wie und ... :-)

Lesenswerte Artikel, Anleitungen und Diskussionen
Anonymous
 

Re: Frage zur Firewall, nicht wie und ... :-)

Post by Anonymous »

[MONK] wrote:in dem moment wo derjenige bei dir nen deamon oder sowas installieren kann, ist er sicherlich auch in der lage den iptables filter zu modifizieren ;)
Noe, nen "daemon" kann jeder User installieren. Nur wenn er auf Ports<1024 laufen soll oder auf anderweitig geschuetzte Ressourcen (devices/files) zugreifen soll sind Rootrechte noetig.
øxygen wrote:Was ein Unsinn. Wenn der Angreifer sowieso Rootrechte hat, kann er auch flugs ein iptables -F ausführen.
Das stimmt zwar, aber darum ging es gar nicht. Wenn der Angreifer Rootrechte hat kann er eh alles machen. Aber im Normalfall hat er die meist nicht sondern z.B. die Rechte des FTP- oder Webservers. Und nur darum ging es. Es ging um ZUSAETZLICHE Sicherheit. Entweder hast du gar nicht gelesen was ich geschrieben habe oder es nicht verstanden, ansonsten wuerdest du ja irgendwie begruenden koennen was an meiner Aussage "Unsinn" ist anstatt mit solchen inhaltslosen Gemeinplaetzen um dich zu werfen.
gamecrash
Posts: 339
Joined: 2002-05-27 10:52
 

Re: Frage zur Firewall, nicht wie und ... :-)

Post by gamecrash »

CaptainCrunch wrote:
es ging mir vor allem um das "automatisierte" szenario :
Solch automatisierte Szenarien sind "in the wild" aber eher selten anzutreffen. ;)
Bei M$ Windows ist sowas Gang und Gäbe, ich kann mir eigentlich nicht vorstellen dass es noch lange dauert bis das auch in der *nix-Welt auftaucht...
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: Frage zur Firewall, nicht wie und ... :-)

Post by oxygen »

benu wrote: Das stimmt zwar, aber darum ging es gar nicht. Wenn der Angreifer Rootrechte hat kann er eh alles machen. Aber im Normalfall hat er die meist nicht sondern z.B. die Rechte des FTP- oder Webservers. Und nur darum ging es. Es ging um ZUSAETZLICHE Sicherheit. Entweder hast du gar nicht gelesen was ich geschrieben habe oder es nicht verstanden, ansonsten wuerdest du ja irgendwie begruenden koennen was an meiner Aussage "Unsinn" ist anstatt mit solchen inhaltslosen Gemeinplaetzen um dich zu werfen.
Welche zusätzliche Sicherheit soll das bringen? Verhindern das ein User ein Port öffnen? Wohl kaum. Es macht dann nur mehr Arbeit.
mutombo
Posts: 184
Joined: 2003-06-19 06:10
 

Re: Frage zur Firewall, nicht wie und ... :-)

Post by mutombo »

dienste auf einem gehackten rechner zu installieren ist auch erst wirklich interessant wenn man rootrechte hat und entsprechende maßnahmen treffen kann um jene zu verstecken.
normal als user laufende dienste werden auch recht schnell von nicht so erfahrenen admins erkannt und lohnen den aufwand meist nicht.
ansonsten kann man auch ohne einen listenport ne menge unsinn mit der leitung anstellen ;)
Post Reply