Likes Likes:  0
Resultaten 1 tot 12 van de 12
Geen

Onderwerp: tmp, noexec,nosuid

  1. #1
    tmp, noexec,nosuid
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Thread Starter

    tmp, noexec,nosuid

    Een paar dagen gelden heb ik een eggdrop script verwijderd van een van onze servers.
    Deze bestanden waren opgeslagen in de directory usr/local/directadmin/costumapache/gd--/

    Nu vind ik het zeer vreemd dat er op deze lokatie bestanden staan die hier duidelijk niet thuis horen.
    Ik begin dan ook te twijfelen of de tmp directoy,s goed zijn beveiligd.
    Als ik een simpele test uitvoer door bijvoorbeeld de apalicatie "date" te kopieren naar de tmp kan ik die daar niet uitvoeren.

    de gebruikte how to die ik gebruik is te vinden op:
    http://www.eth0.us/tmp

    Ik zou graag willen weten of deze howto wel juist is, dit omdat ik me wel eens heb laten vertellen dat mijn tmp niet goed beveiligt was nadat ik deze howto heb gebruikt.

    Gebruikt systeem:
    centos 4.2
    Directadmin

  2. #2
    tmp, noexec,nosuid
    Professionele Lambal
    575 Berichten
    Ingeschreven
    18/08/04

    Locatie
    Limburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    heb ook een handleiding gebruikt die zowat hetzelfde als van de link... dus zou ook graag willen weten of deze veilig is

  3. #3
    tmp, noexec,nosuid
    The anonymous BOFH
    665 Berichten
    Ingeschreven
    28/06/04

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Probeer dit eens uit te voeren bvb:
    /lib/ld-linux.so.2 /tmp/date

    Sinds 2.6 zou dit niet meer mogen werken.

  4. #4
    tmp, noexec,nosuid
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Thread Starter
    Hmm,

    tmp/date
    geeft de tijd dus weer!

    Dit terwijl de server enige tijd geleden is beveiligd hiertegen!
    Ik snap er nu niks meer van!

  5. #5
    tmp, noexec,nosuid
    The anonymous BOFH
    665 Berichten
    Ingeschreven
    28/06/04

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    tsja, das een trukje he . Daarom staat bij al die howto's ook dat dit niet geen 100% veilige oplossing is.

  6. #6
    tmp, noexec,nosuid
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Thread Starter
    ok probleem gevonden:

    de how to werkt dus niet correct.
    bij het crearen van een partitie gaat het al mis omdat er geen ruimte op de disk is.
    (ehh voortaan in diskgruid alvast een tmp partitie aanmaken)

    nu moet ik dus bestaande partities gaan verkleinen om zo ruimte te maken voor een nieuwe partitie.
    Dit zou met parted moeten kunnen.
    heeft iemand hiervan een makelijke howto?



  7. #7
    tmp, noexec,nosuid
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Of je doet met dd een bestand maken die je mount, zoals dezelfde howto zegt.

  8. #8
    tmp, noexec,nosuid
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Thread Starter
    # cd /dev/; dd if=/dev/zero of=tmpMnt bs=1024 count=800000
    dd: writing `tmpMnt': No space left on device
    516197+0 records in
    516196+0 records out

  9. #9
    tmp, noexec,nosuid
    The anonymous BOFH
    665 Berichten
    Ingeschreven
    28/06/04

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dat moet niet in /dev staan, dus je kan het op je / zetten ook. Best dat je dit op een zo klein mogelijke partitie zet, zodat jouw bestand niet gefragmenteerd wordt door het FS waarop je het zet. Een aparte partitie is natuurlijk altijd beter.

  10. #10
    tmp, noexec,nosuid
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door snaaps
    # cd /dev/; dd if=/dev/zero of=tmpMnt bs=1024 count=800000
    dd: writing `tmpMnt': No space left on device
    516197+0 records in
    516196+0 records out
    aangepast naar: cd /dev/; dd if=/dev/zero of=tmpMnt bs=1024 count=500000

    werkt wel

    P.S voor de gebruikers die willen controleren of je tmp safe is kan je de volgende simpele test uitvoeren:

    # cp /bin/date /tmp
    # /tmp/date

    Als de tijd wordt weergeven is je tmp niet veilig!

  11. #11
    tmp, noexec,nosuid
    The anonymous BOFH
    665 Berichten
    Ingeschreven
    28/06/04

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik hoop dat jouw distributie geen udev/devfs of iets gelijkaardigs gebruikt. Als jouw /dev partitie in het geheugen zit, heb je zonet een partitie gemaakt die in het RAM geheugen zit. Als je reboot ben je die dus met andere woorden kwijt.

  12. #12
    tmp, noexec,nosuid
    Professionele Lambal
    575 Berichten
    Ingeschreven
    18/08/04

    Locatie
    Limburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    ik krijg hetzelfde van
    dd: writing `tmpMnt': No space left on device

    maar
    [root@server ~]# cp /bin/date /tmp
    [root@server ~]# /tmp/date
    -bash: /tmp/date: Permission denied

    is dus gewoon nog ok

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics