• STATISTIQUES
  • Il y a eu un total de 1 membres et 5843 visiteurs sur le site dans les dernières 24h pour un total de 5 844 personnes!


    Membres: 2 443
    Discussions: 3 588
    Messages: 32 835
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Secuser
    Actualité de la sécurité informatique, fiches virus et hoax, alertes par email, antivirus gratui...
    Hacking
    [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [EN] CS Tutoring Center
    Site de challenge spécialisé dans les challenges de programmation C++ et java cependant, d'autres langages pe...
    Challenges
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumul�...
    Challenges
    [EN] Astalavista
    Un site aux ressources incontournable depuis plusieurs années, Astalavista est réellement devenue un cl...
    Hacking
    [FR] Le site du zero
    Découvrez gratuitement la programmation (C, C++, PHP, MySQL, XHTML, CSS...), Linux, le Mapping, la modé...
    Programmation
    [FR] Zmaster
    Articles sur l'informatique, le hacking, le P2P, les divx, les astuces windows XP, les GSM, Emule, la cryptograph...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Option nodev
24-10-2013, 21h21
Message : #3
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: Option nodev
C'est simple: si le système contient plusieurs device nodes identiques, chacune peut avoir des permissions différentes.

Par exemple, si tu as une machine disponible semi-publiquement (thin-client dans une salle de travail), sur laquelle l'attaquant a un compte user normal (sans les droits administratifs), mais le droit de monter ses propres périphériques usb, il pourrait créer sur sa clef usb personnelle un device node auquel il aura un accès en écriture. Si le système monte cette clef sans l'option nodev, l'attaquant aura ensuite accès au matériel en écriture. Si c'est un disque, il pourra écrire directement dessus (modulo l'interférence avec un fs monté qui peut être un peu dangereuse, mais il peut par exemple utiliser 100% de la mémoire pour forcer le vidage des caches).

L'option nosuid existe pour des raisons similaires.
+1 (3) -1 (0) Répondre


Messages dans ce sujet
Option nodev - par JL_N_ - 24-10-2013, 17h54
RE: Option nodev - par gruik - 24-10-2013, 21h04
RE: Option nodev - par b0fh - 24-10-2013, 21h21
RE: Option nodev - par JL_N_ - 25-10-2013, 13h53

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut