Çoğu zaman sudo
bir Linux bilgisayara bulaşan kötü amaçlı yazılımların önündeki ana engellerden biri olarak alıntı yapan insanları duyuyorum .
En yaygın argüman şu satırda ilerliyor gibi görünüyor: Sistem yapılandırmasını değiştirmek için kök ayrıcalıkları gerekir ve kök ayrıcalıkları kazanmak için bir parola gerekir, bu nedenle kötü amaçlı yazılım bir parola sormadan sistem yapılandırmasını değiştiremez.
Ancak bana öyle geliyor ki, çoğu sistemde varsayılan olarak, kötü amaçlı yazılım bir yönetici hesabına bulaştığında, ayrıcalık yükselmesi önemsizdir - kötü amaçlı yazılımın kullanıcının çalışmasını beklemesi gerekir sudo
.
Kötü amaçlı yazılımlar için kullanıcı çalıştığında kök ayrıcalıkları kazanmak için hangi yöntemler vardır sudo
ve bunlara karşı nasıl korunabiliriz?
Düzenleme: Özellikle güvenliği ihlal edilmiş bir yönetici hesabına karşı koruma ile ilgileniyorum; yani, tam kök ayrıcalıklarına sahip bir hesap sudo
(örneğin, kullanıcının tipik bir masaüstü sistemindeki hesabı).
startx
normal bir kullanıcı olarak sadece para cezası çalışır. Aslında, şu anda X'i normal bir kullanıcı olarak çalıştırıyorum .