Posté par ze_lionix .
En réponse au message Droits serveur PHP.
Évalué à 0.
Dernière modification le 24 octobre 2012 à 07:49.
Cela me parait très très très louche ton histoire !
Qu'en exécutant un simple programme tu puisses avoir les droits root…
Car sinon dès que j'ai un shell user sur une machine, c'est un shell root en 10 lignes de code !
Facile de modifier ton prog et d'ajouter la lecture de paramètres qui seraient des commandes.
Ou même de lui faire remplacer mon uid par 0 dans /etc/passwd, et hop user = root !
NON !
Le système de sécurité/droit unix n'est peux être plus totalement en adéquation avec les risques engendrés par le grand ternet, d'où la naissance de selinux, mais la tu es en train de dire que c'est une passoire, voir un moulin !
Est ce que ton user a pas déjà les droits de lire ce log que tu as utilisé pour ton test ?
Hum, hum…
[^] # Re: Des autres approches
Posté par ze_lionix . En réponse au message Droits serveur PHP. Évalué à 0. Dernière modification le 24 octobre 2012 à 07:49.
Cela me parait très très très louche ton histoire !
Qu'en exécutant un simple programme tu puisses avoir les droits root…
Car sinon dès que j'ai un shell user sur une machine, c'est un shell root en 10 lignes de code !
Facile de modifier ton prog et d'ajouter la lecture de paramètres qui seraient des commandes.
Ou même de lui faire remplacer mon uid par 0 dans /etc/passwd, et hop user = root !
NON !
Le système de sécurité/droit unix n'est peux être plus totalement en adéquation avec les risques engendrés par le grand ternet, d'où la naissance de selinux, mais la tu es en train de dire que c'est une passoire, voir un moulin !
Est ce que ton user a pas déjà les droits de lire ce log que tu as utilisé pour ton test ?
Hum, hum…
Fuse : j'en Use et Abuse !