Ronny Haryanto wrote:
>
> Benny L. Prijono wrote:
> > Apa konsekuensinya dari segi security, kalo direktory /tmp permissionnya
> > kita kasi 777? Soalnya kalo dikasi 755 atau 775, kayaknya banyak
> > aplikasi yg. broken yach..
>
> [~]$ ls -ld /tmp
> drwxrwxrwt 6 root root 2048 Jul 16 02:46 /tmp/
>
> semestinya sih sticky bitnya dihidupkan, biar yg bisa 'write' cuma ownernya
> file.
Betul permission /tmp adalah 1777 begitu pula
/var/run, /var/lock dan /var/tmp.
Tapi tetap bisa diexploit, harap anda check shell script yang
membuat temporary file di directory tersebut, terutama
yang dijalankan oleh root baik melalui cron job ataupun manual.
Temporary harus uniq dan berubah tiap kali dijalankan, misalnya
menggunakan variable $! (pid) dan $RANDOM untuk bash script.
Kalau anda menggunakan "fix" name misalnya /tmp/tmp.xxx, malicious
hacker bisa membuat symlink /tmp/tmp.xxx -> /etc/passwd
(ataupun /etc/shadow) maka komputer anda pun tak punya password
bila seandainya script tersebut dijalankan oleh root dan menulis
sesuatu ke /tmp/tmp.xxx.
--
+---| Netscape Communicator 4.x |---| Powered by Linux 2.0.x |---+
|/v\ Agus Budy Wuysang MIS Department |
| | Phone: +62-21-344-1316 ext 317 GSM: +62-816-917-066 |
+--------| http://www.rad.net.id/users/personal/s/supes |--------+
-----BEGIN GEEK CODE BLOCK-----
Version: 3.1
GCS/IT dx s: a- C+++ UL++++$ P- L+++(++++) E--- W++ N+++ o? K? w-- O-
M- V-- PS+ PE Y-- PGP t+@ 5 X+ R- tv- b+ DI? D++(+) G e++ h* r+ y++
------END GEEK CODE BLOCK------
_________________________________________________________________
Unsubscribe: [EMAIL PROTECTED] dg body unsubscribe id-linux
Help: [EMAIL PROTECTED] dg body help
Admin: [EMAIL PROTECTED]