( _Franko_ | 2024. 05. 05., v – 19:17 )

Mondjuk úgy, hogy ebben több - veled ellentétben kifejezetten itsec területen dolgozó - szakember vélemény eltér.

Nem igazán tér el, ezek idejét múlt dolgok, mindegyik megkerülhető, pláne, ha nincs bináris vagy injektálsz binárist (lásd noexec ld-linux.so keresés), de a legtöbb támadás szimplán script alapú, ami ellen egyik se védett soha és a másik probléma, hogy hetekig tartó szopást tudsz a fejedre húzni. Van egy csomó egyéb dolog, ami _tényleg_ megoldás, de azok macerásabbak és több meló van velük, lásd SELinux és társai. Egy noexec a fájlrendszeren csak látszólagos biztonság, kipipálható item, de semmi hatása nincs a rendszer biztonságára, pótcselekvés.