Linux kernel biztonság, újra

Címkék

A SecurityFocus rendszeres írója Jason Miller ``security expert'' ismét (korábbi cikkünk) a Linux kernel biztonságáról írt a napokban. Ezúttal az bizonygatja, hogy a Linux disztribúciók nagy része sebezhető, mert egy egyszerű shell script-tel le lehet dönteni őket a lábukról.A szerző szerint egy fork bomb-ot indítva az általa felsorolt Linux disztrókon (Gentoo, Mandrake, Red Hat), azok pár perc múlva összeestek. Ennek ellenére a NetBSD, OpenBSD és a FreeBSD nagyon jól bírta a script ``támadást'', és nem történt semmi. A szerző gratulál a Debian csapatnak, mert a Debiannak meg se kottyant a fork bomb.

A cikk itt.

(Már csak az a kérdés merül fel bennem, hogy ennek mi köze a kernel biztonsághoz?)

Hozzászólások

Asszem ennek JM szerint az a köze a kernel biztonsághoz, hogy az ilyen "meginduló" alkalmazásokat a kernelnek kell(ene) rendszabályozni - lásd Out-of-memory killer.

Ha valakinek van más ötlete a fork bombok megakadályozására, írjon - pl. nekem is jól jönne pár ötlet.

Bár nem olvastam a cikket, de szerintem egyszerűen arról van szó, hogy a legtöbb disztribúciónál nincs alapból lekorlátozva, hogy egy user mennyi processzt indíthat és mennyi memóriát foglalhat...

Sat, 19 Mar 2005 09:21:59 +0100 keltezéssel hunger azt írta:

>
> Bár nem olvastam a cikket, de szerintem egyszerűen arról van szó, hogy a
> legtöbb disztribúciónál nincs alapból lekorlátozva, hogy egy user mennyi
> processzt indíthat és mennyi memóriát foglalhat...

No de akinek nem ez az elso dolga mielott engedelyezi a remote elerest, az
magara vessen..

--
Adam PAPAI alias WoOh
Live Free Or Die!
UNIX

Nyilvan semmi koze a Linux kernelhez, mivel a hozzaszolasokban irta valaki ott, hogy a FreeBSD 5.3-at is siman megolte ezzel a modszerrel.

"Linux Kernel Security, Again

by FreeBSD user

Mar 18 2005 4:42PM

My default FreeBSD 5.3 desktop box took about 10 minutes to completely lock up when I tried this. I had to hard reset to get out in the end. Looking at my login.conf, it seems user resource limits are off by default in FBSD 5.3"

A legkissebb forrasu forkbomb, amit lattam, az ez:

($0);$0

persze sh-ban :-)

http://w3.uw.hu/fork.c

nekem ezt openbsd sem fogta meg... (tudom, hogy nem shell script)

ha vki ez ellen tud vmit akkor plz irja meg!!!

ulimit nem fogja meg. obsd(3.6) & linux is meghal tole.

No, azt meg nem írta le a cikk, hogy pl. egy windows egy echo parancs kimenetének az átirányításával összedönthető, ha a cél a registry.

Csak, hogy a dolgok egyszerű oldalát nézzük :-)

Mar csak azt nem ertem, hogy milyen Debian-on probaltak, mert ezzel mar jatszottunk es megpusztul tole. Ugyanis a Debianban sincs alapbol beallitva a limits.conf-ba semmi.

Kiprobaltam es tenyleg meghalt, beallitottam a process es memoria limitet es lass csodat mar kibirta a Debian (de igy mas is).

Ez nem Debian fikazas, mert hivo vagyok es ezt hasznalom.

hat nalam nem debian woody/sarge on lett kiprobalva limits.conf ban 5 proc limit. es lefagyott gep.

egyik gep 2Ghz P4 masik Athlon 2500+ mind2 meghalt persze igen kilehet loni ha eppen akkor be vagyok lepve rencerbe, de idomet nem azzal toltom hogy percenkent beirom ps t es megnezem ;P openbsd 3.6 alatt ki lett probalva a masodik geppel + mmx 200 mhz vel (routerem).

szal limits.cond nemer sokat. ja es ugye 1 processzoros gepek. te nemtod milyenen probaltad.