• [^] # Re: Les virus sous linux existent

    Posté par . En réponse au journal SFR, Neuf et Linux. Évalué à 2.

    tu vas nous expliquer que la personne a relancer un serveur X sans autorisation root sur le port tty8, serveur X modifié pour overrider lorsque l'on fait un ctrl+alt+f1 getty/login ?

    marrant parce que quand j'essaie de lancer Xorg sans les droits root

    /usr/bin/Xorg -logfile /tmp/toto :8

    X.Org X Server 1.4.2
    Release Date: 11 June 2008
    X Protocol Version 11, Revision 0
    Build Operating System: Linux Debian (xorg-server 2:1.4.2-7)
    Current Operating System: Linux oni 2.6.26-1-686 #1 SMP Wed Sep 10 16:46:13 UTC 2008 i686
    Build Date: 30 September 2008 01:48:58AM

    Before reporting problems, check http://wiki.x.org
    to make sure that you have the latest version.
    Module Loader present
    Markers: (--) probed, (**) from config file, (==) default setting,
    (++) from command line, (!!) notice, (II) informational,
    (WW) warning, (EE) error, (NI) not implemented, (??) unknown.
    (++) Log file: "/tmp/toto", Time: Tue Nov 4 21:36:21 2008
    (==) Using config file: "/etc/X11/xorg.conf"

    Fatal server error:
    xf86OpenConsole: Cannot open /dev/tty0 (No such file or directory)


    Et en faisant un strace, on voit qu'en essayant d'ouvrir /dev/tty0 il tombe sur un permission denied
    strace /usr/bin/Xorg -logfile /tmp/toto :1 2>&1|grep EACCES
    open("/dev/mem", O_RDONLY) = -1 EACCES (Permission denied)
    open("/dev/tty0", O_WRONLY) = -1 EACCES (Permission denied)


    Alors c'est peut être possible, mais beaucoup beaucoup beaucoup moins simple que refaire un interpreteur de commande qui verifie si on lance su ou /bin/su pour capturer le mdp.


    Et sans vouloir être vexant si on part sur la parano complète moi j'ai 10000 fois mieux et plus simple : un keylogger.