LINUX.ORG.RU

обманем root.


0

0

Люди есть гиганская проблемма. Ни кто не знает как хотя бы на некоторое время можно остановить рута-т.е. не дать возможности ему проссматривать свои файлы а лучше весь дирректорий. ОС - RedHatLinux 6.0. Другая проблемма можно ли обмануть ps? Т.е. что бы процесс твой не показывался ?

Файлы можно шифровать.
Если можешь выполнять монтирование не только из fstab, то создай
фаил и монтируй его через loop с шифрованием. (man mount)

В отношении ps - никак (если не подменить ps из root-kit).
Зато можно изменить нулевой параметр командной строки, например, на
httpd - тогда root ничего подозрительного при беглом просмотре не
увидит (если он не обладает особым чутьем, которое у хорошего
администратора развито пропорционально опыту).

ivlad ★★★★★
()
26 июля 2000 г.

А нельзя ли поподробнее про нулевой параметр?

Pilot
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.