أكاديميا.security.krd

← الأسس الأمنية

المستخدمون والصلاحيات ولماذا يعتبر الروت قرارًا تصميميًا

22 دقيقة
تُرجم آلياً، ولم يراجعه إنسان.

أنظمة التشغيل ليس عندها مفهوم "آمن". عندها مفهوم "مسموح"، وهناك شخص قرر شنو يعني هذا.

النموذج

بأنظمة يونكس، كل عملية (process) تشتغل باسم مستخدم، وكل ملف إله مالك ومجموعة ومجموعة بتّات (bits) تحدد شنو يقدر يسوي كل واحد. هذا تقريباً كل النموذج. بساطته هي سبب استمراره ولكنها بنفس الوقت سبب كثرة الأخطاء بإعداده.

وين يصير الخطأ عملياً

الخلل الشائع مو استغلالاً ذكياً. هو مجلد تركوه قابل للكتابة من الكل حتى "يشتغل التطبيق بس"، وبعدين شي بذاك المجلد ينفّذ لاحقاً.

drwxrwxrwx  storage/

هذا اكتشاف (finding) بكل مرة. يعني أي عملية بالجهاز تقدر تحط ملف هناك، وبالنتيجة راح ينفّذ بوقت من الأوقات.

شنو لازم تاخذه بالنتيجة

لما تدقق جهاز، شوف شنو يشتغل باسم الروت واسأل ليش. أغلب الخدمات ما تحتاج هذا، وأغلب اللي تحتاجه فعلاً بس تحتاجه حتى تفتح بورت (port) تحت 1024.

مقتبس من: Written for this course

اختبر نفسك

1

تسجيل الدخول لتُصحَّح إجاباتك ويُحفظ تقدّمك.

1

ماذا يعني فعليًا تشغيل خدمة بصلاحيات root؟