• STATISTIQUES
  • Il y a eu un total de 0 membres et 25959 visiteurs sur le site dans les dernières 24h pour un total de 25 959 personnes!
    Membres: 2 606
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Astalavista
    Un site aux ressources incontournable depuis plusieurs années, Astalavista est réellement devenue un cl...
    Hacking
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumulÃ...
    Challenges
    [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités
    [EN] phrack
    Lot's of stuff !
    Hacking
    [EN] Framework Metasploit
    Le Framework Metasploit est un logiciel gratuit, open source de tests de pénétration développ&ea...
    Vulnérabilités
    [EN] Exploit-db
    Une base de données d'exploits triés par genre (GHDB, Remote, Local, Web, DOS, ShellCode) à ...
    Vulnérabilités
    [FR] PHP France
    Pour tout savoir sur le PHP, en français. Vous trouverez des tutoriels, des exemples, des astuces, toute la do...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Option nodev
24-10-2013, 21h21
Message : #3
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: Option nodev
C'est simple: si le système contient plusieurs device nodes identiques, chacune peut avoir des permissions différentes.

Par exemple, si tu as une machine disponible semi-publiquement (thin-client dans une salle de travail), sur laquelle l'attaquant a un compte user normal (sans les droits administratifs), mais le droit de monter ses propres périphériques usb, il pourrait créer sur sa clef usb personnelle un device node auquel il aura un accès en écriture. Si le système monte cette clef sans l'option nodev, l'attaquant aura ensuite accès au matériel en écriture. Si c'est un disque, il pourra écrire directement dessus (modulo l'interférence avec un fs monté qui peut être un peu dangereuse, mais il peut par exemple utiliser 100% de la mémoire pour forcer le vidage des caches).

L'option nosuid existe pour des raisons similaires.
+1 (3) -1 (0) Répondre


Messages dans ce sujet
Option nodev - par JL_N_ - 24-10-2013, 17h54
RE: Option nodev - par gruik - 24-10-2013, 21h04
RE: Option nodev - par b0fh - 24-10-2013, 21h21
RE: Option nodev - par JL_N_ - 25-10-2013, 13h53

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut