Hinweis: Das Forum wird geschlossen! Neue Registrierungen sind nicht mehr möglich!

 Zurück zu Pro-Linux   Foren-Übersicht   FAQ     Suchen    Mitgliederliste
Set-UID Set-GID und die Variable LD_LIBRARY_PATH

 
Neuen Beitrag schreiben   Auf Beitrag antworten    Pro-Linux Foren-Übersicht -> Sonstiges
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
allapow



Anmeldungsdatum: 18.07.2008
Beiträge: 10
Wohnort: Hagen i.W.

BeitragVerfasst am: 21. Aug 2008 10:16   Titel: Set-UID Set-GID und die Variable LD_LIBRARY_PATH

hallo,

in einer Prüfungssimulation zur LPI kam die Frage, wann die Umgebungsvariable LD_LIBRARY_PATH nicht benutzt wird. Antwort war: bei Set-UID und Set-GID Programmen.

Nun die Frage an euch: was haben die Rechte von Dateien mit der Benutzung dieser Umgebungsvariablen zu tuen?

Noch etwas: kommen solche tiefgründigen Fragen wirklich in der LPIC-1 vor?
 
Benutzer-Profile anzeigen Private Nachricht senden

hjb
Pro-Linux


Anmeldungsdatum: 15.08.1999
Beiträge: 3236
Wohnort: Bruchsal

BeitragVerfasst am: 21. Aug 2008 12:59   Titel:

Hi!

setuid-Programme sind nur solange sicher, wie der Anwender den Code nicht ändern kann. Mit der Umgebungsvariablen kann er aber genau das, nämlich eine eigene Version einer Bibliothek bereitstellen, die das Programm benutzt. Die Bibliothek braucht nur eine Shell zu starten, und schon hat der Benutzer eine Rootshell.

Du kannst davon ausgehen, dass alles, was in den Vorbereitungsunterlagen vorkommt, auch in der Prüfung möglich ist.

Grüße,
hjb
_________________
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?
 
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen MSN Messenger

allapow



Anmeldungsdatum: 18.07.2008
Beiträge: 10
Wohnort: Hagen i.W.

BeitragVerfasst am: 21. Aug 2008 15:12   Titel:

also wird aus Sicherheitsgründen bei UID GID Programmen die PATH Variable zu den shared Libraries deaktiviert?!

Leider ist jede Prüfungsvorbereitung anders. Mein neues Buch vom galileo Verlag ist nicht so tiefgründig wie zB lpi-test.de und vom mitp Verlag wird wieder ein wenig etwas anderes vorbereitet. Man man ich hoffe ich bestehe am Samstag.
 
Benutzer-Profile anzeigen Private Nachricht senden

hjb
Pro-Linux


Anmeldungsdatum: 15.08.1999
Beiträge: 3236
Wohnort: Bruchsal

BeitragVerfasst am: 22. Aug 2008 10:45   Titel:

Hi!

Nur die Variable LD_LIBRARY_PATH. Die hast du aber wahrscheinlich gemeint...

Grüße,
hjb
_________________
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?
 
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen MSN Messenger

Beiträge vom vorherigen Thema anzeigen:   
     Pro-Linux Foren-Übersicht -> Sonstiges Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehen Sie zu:  

Powered by phpBB © phpBB Group
pro_linux Theme © 2004 by Mandaxy