• [^] # Re: Ce que l'on ne sait pas

    Posté par . En réponse à la dépêche Un petit ver pour Linux. Évalué à 3.

    Ce que l'on ne sait pas
    en lisant le journal c'est : "qu'est-ce qu'on risque avec ce ver ?"

    Il est quand même indiqué que le ver, une fois le système infecté, va ouvrir une trappe (ou porte dérobée) sur le port UDP 27015.

    Ça peut impliquer que l'auteur du ver ou toute personne connaissant la façon d'utiliser la porte dérobée pourra faire sur ta machine tout ce qu'Apache pourrait faire...

    Et plus généralement, comment gèrent les distributions actuelles l'utilisateur apache ? a-t-il accès à un shell ? a-t-il accès à toutes les commandes du système ?

    Vaste question qui dépend fortement de la distribution et demanderait plus qu'une dépêche pour être traitée...
    Cela dit, pour une configuration "bateau" (pas de chroot (possible avec Apache ?), pas de SELinux, etc.), ça peut vouloir dire : accéder à tous les fichiers qui ne sont pas protégés en lecture pour "other", exécuter n'importe quoi avec exec, y compris chercher un exploit root local, scanner ton réseau s'il est accessible du serveur web, lancer un DDOS...

    « Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone