hi,

see attached file. May require proofreading.

bye,
    - michael
#use wml::debian::template title="Richtlinien f�r Paket-Priorit�ten im Bezug auf Sicherheits�berpr�fungen"
#use wml::debian::recent_list
#use wml::debian::translation-check translation="1.19"
# $Id: $
# Translator: Michael Ablassmeier <[EMAIL PROTECTED]> 2005-01-13


<p>Eine der ersten H�rden die sich stellt, wenn man eine Sicherheits�berpr�fung
der Debian Distribution durchf�hren will, ist, zu entscheiden welches Paket f�r
eine Untersuchung in Frage kommt.</p>

<p>Im Optimalfall sollten alle Pakete �berpr�ft werden. Aufgrund der immensen
Gr�sse des Archives ist es aber vonn�ten Priorit�ten zu setzen.</p>

<p>Einige wenige Rahmenbedingungen die ein Paket f�r eine �berpr�fung in Frage
kommen lassen sind: </p>

<ol>
<li>Pakete die ausf�hrbare Dateien unter Verwendung der setuid- oder
setgid-Rechte installieren.</li>

<li>Pakete die einen Netzwerkbasierten Service anbietet.</li>

<li>Pakete die CGI/PHP Skripte beinhalten, welche per Fernzugriff abrufbar
sind.</li>

<li>Pakete die zeitgesteuerte Skripte (cronjobs) beinhalten, die oftmals
als "root"-User ausgef�hrt werden.</li>

</ol>

<p>Vielgenutzen Paketen sollte generell eine h�here Priorit�t zugesprochen
werden, da ein Problem in diesen eine gr�ssere Anzahl von Benutzern betreffen
w�rde.</p> 

<p>Der <a href="http://popcon.debian.org/";>Debian-Popularit�ts-Wettbewerb</a>
enth�lt einen �berblick �ber die popul�rsten Pakete unter den Teilnehmern.</p>

<p>F�r detailierte Informationen werfen sie einen Blick auf die <a
href="http://popcon.debian.org/by_vote";>nach Stimmen sortierte Paketliste</a>.
Diese Liste enth�lt die am Wettberwerb teilnehmenden Pakete sortiert nach ihren
erhaltenen Stimmen.</p>

<p>Ist ein Paket sicherheitskritisch, insbesondere wenn es die oben genannten
Kriterien erf�llt und wird dazu noch h�ufig verwendet, ist es <i>definitiv</i>
ein guter Kandidat um einer Sicherheits�berpr�fung unterzogen zu werden.</p>

<h2><tt>setuid</tt> und <tt>setgid</tt> Dateien</h2>

<p>Mit <tt>setuid</tt> und <tt>setgid</tt> versehene Dateien sind generell
Kandidaten f�r eine Sicherheits�berpr�fung, da ein kompromittieren dieser
Rechte einem lokalen Benutzer Zugang zu Berechtigungen verschaffen k�nnte, die
er im Normalfall nicht h�tte.</p>

<p>Um diese Suche zu vereinfachen existiert eine durchsuchbare Liste aller mit
setuid und setgid Rechten versehenen Dateien, die in der derzeitigen stabilen
Version enthalten sind:</p>

<ul>

<li><a href="http://shellcode.org/Setuid/";>Durchsuchbare setuid/setgid
Liste</a></li>

</ul>

<p>Wenn es darum geht die entsprechenden Dateien auszuw�hlen, ist es wichtig zu
beachten dass einige mehr und andere weniger sicherheitskritisch sind. Mit
setuid(root) versehene Bin�rdateien sollten anderen gegen�ber (z.B. mit
setgid(games) oder setgid(bugs) versehenen) bevorzugt werden.</p>

<h2>Netzwerk-Server</h2>

<p>Netzwerk-Servern gilt es ebenfalls viel Beachtung zu schenken, wenn es darum
geht eine Sicherheits�berpr�fung vorzunehmen. Eine Sicherheitsl�cke kann hier
dazu f�hren, da� Systeme durch Fernzugriff kompromittiert werden k�nnen.</p>

<p>Kompromittierungen aufgrund von Fernzugriffen sind in der Regel
verh�ngnisvoller als lokale.</p>

<h2>Online-Skripte</h2>

<p>Online-Skripte - insbesondere CGI-Skripte - bewegen sich in der selben
Klasse wie Netzwerk-Server. Selbst wenn der eingesetzte Webserver keine
Sicherheitsl�cken aufweist, ist sicherzustellen dass auch die von ihm
bereitgestellten Skripte sicher sind.</p>

<p>Ein Fehler in einem Skript, das �ber ein Netzwerk abrufbar ist, ist
minderstens genauso gef�hrlich wie ein Server der auf Verbindungen wartet -
beide k�nnen zur kompromittierung eines Systems f�hren.</p>

<h2>Zeitgesteuerte Prozesse und System-Service</h2>

<p>Auch wenn es wenige dieser Art gibt, ist es dennoch wichtig einen Blick auf
die in Paketen enthaltenen automatisierten Skripte und dergleichen zu
werfen.</p>

<p>Viele unterst�tzende Prozesse werden per Voreinstellung als root ausgef�hrt,
wie zum Beispiel die Rotation von Logfiles.</p>

<p>Erfolgreiches Ausnutzen einer Symlink-Attacke kann zu einer lokalen
Kompromittierung f�hren.</p>

Attachment: signature.asc
Description: Digital signature

Reply via email to