hi, see attached file. May require proofreading.
bye,
- michael
#use wml::debian::template title="Richtlinien f�r Paket-Priorit�ten im Bezug auf Sicherheits�berpr�fungen" #use wml::debian::recent_list #use wml::debian::translation-check translation="1.19" # $Id: $ # Translator: Michael Ablassmeier <[EMAIL PROTECTED]> 2005-01-13 <p>Eine der ersten H�rden die sich stellt, wenn man eine Sicherheits�berpr�fung der Debian Distribution durchf�hren will, ist, zu entscheiden welches Paket f�r eine Untersuchung in Frage kommt.</p> <p>Im Optimalfall sollten alle Pakete �berpr�ft werden. Aufgrund der immensen Gr�sse des Archives ist es aber vonn�ten Priorit�ten zu setzen.</p> <p>Einige wenige Rahmenbedingungen die ein Paket f�r eine �berpr�fung in Frage kommen lassen sind: </p> <ol> <li>Pakete die ausf�hrbare Dateien unter Verwendung der setuid- oder setgid-Rechte installieren.</li> <li>Pakete die einen Netzwerkbasierten Service anbietet.</li> <li>Pakete die CGI/PHP Skripte beinhalten, welche per Fernzugriff abrufbar sind.</li> <li>Pakete die zeitgesteuerte Skripte (cronjobs) beinhalten, die oftmals als "root"-User ausgef�hrt werden.</li> </ol> <p>Vielgenutzen Paketen sollte generell eine h�here Priorit�t zugesprochen werden, da ein Problem in diesen eine gr�ssere Anzahl von Benutzern betreffen w�rde.</p> <p>Der <a href="http://popcon.debian.org/">Debian-Popularit�ts-Wettbewerb</a> enth�lt einen �berblick �ber die popul�rsten Pakete unter den Teilnehmern.</p> <p>F�r detailierte Informationen werfen sie einen Blick auf die <a href="http://popcon.debian.org/by_vote">nach Stimmen sortierte Paketliste</a>. Diese Liste enth�lt die am Wettberwerb teilnehmenden Pakete sortiert nach ihren erhaltenen Stimmen.</p> <p>Ist ein Paket sicherheitskritisch, insbesondere wenn es die oben genannten Kriterien erf�llt und wird dazu noch h�ufig verwendet, ist es <i>definitiv</i> ein guter Kandidat um einer Sicherheits�berpr�fung unterzogen zu werden.</p> <h2><tt>setuid</tt> und <tt>setgid</tt> Dateien</h2> <p>Mit <tt>setuid</tt> und <tt>setgid</tt> versehene Dateien sind generell Kandidaten f�r eine Sicherheits�berpr�fung, da ein kompromittieren dieser Rechte einem lokalen Benutzer Zugang zu Berechtigungen verschaffen k�nnte, die er im Normalfall nicht h�tte.</p> <p>Um diese Suche zu vereinfachen existiert eine durchsuchbare Liste aller mit setuid und setgid Rechten versehenen Dateien, die in der derzeitigen stabilen Version enthalten sind:</p> <ul> <li><a href="http://shellcode.org/Setuid/">Durchsuchbare setuid/setgid Liste</a></li> </ul> <p>Wenn es darum geht die entsprechenden Dateien auszuw�hlen, ist es wichtig zu beachten dass einige mehr und andere weniger sicherheitskritisch sind. Mit setuid(root) versehene Bin�rdateien sollten anderen gegen�ber (z.B. mit setgid(games) oder setgid(bugs) versehenen) bevorzugt werden.</p> <h2>Netzwerk-Server</h2> <p>Netzwerk-Servern gilt es ebenfalls viel Beachtung zu schenken, wenn es darum geht eine Sicherheits�berpr�fung vorzunehmen. Eine Sicherheitsl�cke kann hier dazu f�hren, da� Systeme durch Fernzugriff kompromittiert werden k�nnen.</p> <p>Kompromittierungen aufgrund von Fernzugriffen sind in der Regel verh�ngnisvoller als lokale.</p> <h2>Online-Skripte</h2> <p>Online-Skripte - insbesondere CGI-Skripte - bewegen sich in der selben Klasse wie Netzwerk-Server. Selbst wenn der eingesetzte Webserver keine Sicherheitsl�cken aufweist, ist sicherzustellen dass auch die von ihm bereitgestellten Skripte sicher sind.</p> <p>Ein Fehler in einem Skript, das �ber ein Netzwerk abrufbar ist, ist minderstens genauso gef�hrlich wie ein Server der auf Verbindungen wartet - beide k�nnen zur kompromittierung eines Systems f�hren.</p> <h2>Zeitgesteuerte Prozesse und System-Service</h2> <p>Auch wenn es wenige dieser Art gibt, ist es dennoch wichtig einen Blick auf die in Paketen enthaltenen automatisierten Skripte und dergleichen zu werfen.</p> <p>Viele unterst�tzende Prozesse werden per Voreinstellung als root ausgef�hrt, wie zum Beispiel die Rotation von Logfiles.</p> <p>Erfolgreiches Ausnutzen einer Symlink-Attacke kann zu einer lokalen Kompromittierung f�hren.</p>
signature.asc
Description: Digital signature

