[equinux] Es esto una puerta trasera?

Manuel Amador (Rudd-O) rudd-o en rudd-o.com
Vie Ene 25 09:03:45 EST 2008


Eso es un desastre de seguridad, más probablemente un acto intencional.

grep sudoers /root/.bash_history

El Jue 24 Ene 2008, rafael bonifaz escribió:
> Hola a todos,
>
> Hoy estaba revisando un servidor con CentOS instalado y decidimos confiugar
> sudo para tener más control de los usuarios. Me encontré con algo raro, al
> ejecutar visudo ví que al usuario apache se le estaba consediendo
> privilegios de root con un simple sudo. Revise el /etc/passwd y encontré
> que el usuario apache tenía configurado como shell el usuario apache.
>
> Entonces según mi hipótesis con esto el atacante, probablemente un
> webmaster, podría crear un script de php y ejecutar comandos del sistema
> con privilegios de root. Alguien ha visto este compartamiento antes?
>
> Saludos,
>
> Rafael



-- 

	Manuel Amador (Rudd-O) <rudd-o en rudd-o.com>
	Rudd-O.com - http://rudd-o.com/
	GPG key ID 0xC8D28B92 at http://wwwkeys.pgp.net/

Now playing, courtesy of Amarok: Marco van Bassken - Please don't go (DJ Yanny 
vs. Gollum radio mix)
Wagner's music is better than it sounds.
		-- Mark Twain
------------ próxima parte ------------
Se ha borrado un mensaje que no está en formato texto plano...
Nombre     : no disponible
Tipo       : application/pgp-signature
Tamaño     : 189 bytes
Descripción: This is a digitally signed message part.
Url        : http://nuevared.org/pipermail/equinux_nuevared.org/attachments/20080125/aa1cba52/attachment.bin 


Más información sobre la lista de distribución equinux