Linux tftpd сервер, который может зарегистрировать входящие запросы к stdout/stderr

Если Вы зарегистрированы как корень, можно легко вытереть каталоги или сделать что-то, что ретроспективно является действительно немым в системе с зеркальным отражением пальца, в то время как как пользователь обычно необходимо помещать несколько дополнительных умственных циклов в то, что Вы вводите прежде, чем сделать что-то, что опасно.

Также любая программа, которую Вы запускаете как корень как полномочия пользователя root, имея в виду, заставляют ли кто-то или что-то Вас выполнять/компилировать/просматривать веб-сайт, который опасен и хочет повредить Вашу систему, такую как троянец или другое вредоносное программное обеспечение, она имеет полный доступ к Вашей системе и может сделать то, что она хочет, включая доступ к портам TCP ниже 1024 (таким образом, она может превратить Вашу систему в почтового посредника без Вашего ведома, например).

В основном Вы - вид поиска неприятностей того входа в систему, поскольку сами может предотвратить. Я знал многих людей, которые закончили тем, что были рады, что у них была та система поддержки через мгновение небрежности.

Править: Существует также проблема корня, являющегося самым известным, таким образом легкая цель, для сценариев и взломов. Системы, которые отключают учетную запись и вместо этого вынуждают пользователей использовать sudo, означают, что любая попытка взломать корень от ssh или локального использования в учетную запись ударяет их головами о стену. Они должны были бы предположить/взломать пароль и имя пользователя. Это - безопасность через мрак в известной степени, но трудно утверждать, что это не мешает большинству нападений деточки сценария.

2
задан 10 June 2010 в 22:09
1 ответ

Попробуйте что-то вроде этого:

atftpd --logfile /dev/stdout --no-fork --verbose 3 --daemon /tftpboot

0
ответ дан 3 December 2019 в 16:01

Теги

Похожие вопросы