requiretty
Bir sunucuda sahip olmanın çok sınırlı bir güvenlik avantajı vardır . Kök olmayan bazı kodlardan yararlanılırsa (örneğin bir PHP betiği), requiretty
seçenek, yararlanma kodunun, ayrıcalıklarını çalıştırarak doğrudan yükseltemeyeceği anlamına gelir sudo
.
Saldırganın kök kazanması için başka bir yol olabilir ve elbette saldırgan sitenizi engellemeye devam edebilir ancak saldırganın kök kazanmasına izin vermemek, farklı kullanıcılar olarak çalışan diğer hizmetlerin normal şekilde çalışmaya devam edeceği ve saldırganın kazanacağı anlamına gelir ' Sistem kayıtlarını silemez. sudo
Kurallarınızın hiçbiri bir dizin oluşturmak gibi tehlikeli bir şey yapmazsa , bu bir endişe değil.
Dahası - ve daha da önemlisi - requiretty
bir tty oluşturmak için, örneğin beklediğiniz gibi bir imtiyaz gerekmez . Siz de kapanabilir Yani requiretty
: kendi başına, bir güvenlik avantajı sağlamaz. Kullanıcılar tarafından yürütüldüğünde hafif bir denetlenebilirlik avantajı sağlar (kayıtlar, kimin kimi çağırdığı sudo
ve nereden geldikleri hakkında daha iyi bir fikir vermesi nedeniyle ), ancak bir arka plan işinden yürütüldüğünde değil.
expect
(veyascreen
mesela)requiretty
güvenlik açısından yararsız mı demek istiyorsun ? (Bu cümle içinde "lanet" derken ne demek istediğinizi anlamadım)