Likes Likes:  0
Resultaten 1 tot 5 van de 5
Geen

Onderwerp: mod_suid2 lek

  1. #1
    mod_suid2 lek
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Thread Starter

    mod_suid2 lek

    mod_suid2 bevat een serieus veiligheidsprobleem, waardoor het voor een user mogenlijk is om het bestandssyteem in bepaalde gevallen als root te benaderen.

    Deze patch lost het probleem op (garantie tot aan de deur) Het wint mischien niet de schoonheidsprijs maar het werkt...

  2. #2
    mod_suid2 lek
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Thread Starter

    Re: mod_suid2 lek

    Origineel geplaatst door mind
    Het wint mischien niet de schoonheidsprijs maar het werkt...
    Dus niet Rewrite rules werkte niet meer zo als het hoorde. Inmiddels aangepast in een nieuwe versie van de patch. Deze is ook te downloaden via de link in de eerste post.

  3. #3
    mod_suid2 lek
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Je draait toch mod_suid niet zonder enige vorm van beveiliging via SELinux of RSBac?

  4. #4
    mod_suid2 lek
    Unregistered user
    400 Berichten
    Ingeschreven
    27/12/04

    Locatie
    Geertruidenberg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Kees
    Bedrijf: Monshouwer InterNet Diensten
    URL: www.monshouwer.eu
    Registrar SIDN: ja
    KvK nummer: 18075928
    Ondernemingsnummer: nvt

    Thread Starter
    Origineel geplaatst door Wido
    Je draait toch mod_suid niet zonder enige vorm van beveiliging via SELinux of RSBac?
    Nee, zo groen ben ik echt niet Alleen op een testserver draait apache onbeschermd en daar kwam het probleem aan het licht. Het is echter wel zaak om e.e.a. te updaten omdat het probleem een behoorlijk grote impact kan hebben. De supplementary group id's worden door mod_suid2 standaard niet aangepast en blijven op die van het root proces staan. Niet echt handig kan ik je zeggen...
    Ik heb echter wel een beetje mijn twijfels bij het werkelijke risico wat je loopt door apache als root te draaien. Als je apache goed bij houd is het risico in mij optiek vrij klein. Uiteraard kan je dat nog verder verkleinen door aanvullende maatregelen te nemen SELinux, RSBac, chroot ed. Daarnaast draaien er op elke server processen met root rechten en daar hoor je nooit iemand over.
    Ik kan het natuurlijk mis hebben en als dat zo is hoor ik dat graag (uiteraard wel met toelichting )

  5. #5
    mod_suid2 lek
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    vanwege de spookverhalen rond mod_suid ben ik (naar alle tevredenheid) overgegaan op mod_ruid, maar als je me nou vertelt dat dat ook onveilig is om dit soort redenen dan geloof ik het meteen...

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics