jail.pdf

(79 KB) Pobierz
743191012 UNPDF
Jail – zwiększanie bezpieczeństwa
poprzez izolację procesów
Remigiusz Hajduk
743191012.001.png 743191012.002.png 743191012.003.png
Agenda
chroot (przeszłość)
jail (teraźniejszość)
jail'owanie – część praktyczna
przyszłość ...
chroot(2,8)
Cele powstania:
alternatywne środowisko
budowania systemu
izolacja anonimowego ftp
chroot(2,8)
Sposoby ucieczki(załatane):
rekursywny chroot
cd ..
fchdir(2)
chroot(2,8)
Sposoby ucieczki:
/dev/{ad,da,ar}
/dev/mem
twardy link
ptrace(2)
Zgłoś jeśli naruszono regulamin