Неудаляемый файл в Линуксе

1 23
Aisamiery
На сайте с 12.04.2015
Offline
315
#21
webinfo #:
Ну конкретно данный сайт был взломан когда-то раньше, а в августе активировали "спящий" шелл.

На сколько я понял ломали в основном не обновленные сайты, там битрикс быстро выпустил все нужные обновления

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
E
На сайте с 01.03.2011
Offline
170
#22

+i встать может не только из-под рута. Есть такая штука, называется CAP_LINUX_IMMUTABLE, возможно на ***** она используется в благих целях, это не то чтобы дырка, но как минимум возможность ставить +i на файлы при помощи какого-нибудь алгоритма. Допустим, шелл клиента этого флага лишен и не может выполнить chattr. А какой-нибудь гуляющий между папками процесс веб-сервера, флаг имеет, и при вызове system() дает возможность выставить chattr +i 

тут бы с поддержкой ***** пообщаться, я думаю, они сами понимают что без прав флаг не должен прилететь, он не сохраняется при переносе и т.д., поэтому тут надо разбираться. 

W1
На сайте с 22.01.2021
Offline
306
#23
evgeniymx #:
я думаю, они сами понимают что без прав флаг не должен прилететь

Ну я им написал, что я на их месте заинтересовался бы этим, но видимо у этих работников не тот уровень, чтобы разбираться с подобными вещами. Их задача - решить проблему клиента, в данном случае удалить файл, который клиент сам не может удалить. А выяснять, почему да как - такой задачи перед ними начальство не ставило, поэтому удалили и забыли. Разбираться будут, когда проблема будет постоянно возникать.

Мой форум - https://webinfo.guru –Там я всегда на связи
[Удален]
#24
webinfo #:

Ну я им написал, что я на их месте заинтересовался бы этим, но видимо у этих работников не тот уровень, чтобы разбираться с подобными вещами. Их задача - решить проблему клиента, в данном случае удалить файл, который клиент сам не может удалить. А выяснять, почему да как - такой задачи перед ними начальство не ставило, поэтому удалили и забыли. Разбираться будут, когда проблема будет постоянно возникать.

Тогда будет поздно. Наличие одной уязвимости Х на реагирование = сплошные дыры. Иначе быть не может. Простая зокономерность.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий