Ik ben al enige dagen in de weer met een oplossing te vinden, maar kom er maar niet achter.
Om te voorkomen dat een hacker in een user account root kan worden via een exloit, wijzig ik standaard de permissies van gcc, wget, lynx, ftp, ... naar 500
Hierdoor kunnen ze alleen door root worden uitgevoerd. Echter, als ik dat doe voor
/usr/bin/ftp dan werkt ftp nog steeds.
Zelfs na het verwijderen van dit bestand, kan een hacker nog steeds vrolijk zijn toolkit downloaden !
Hoe schakel ik het ftp commando in Linux uit ! Ik wil niet dat een user account via de shell wat kan downloaden

Likes:


Quote