【问题标题】:What are the security risks of having executable permissions to files in Linux? [duplicate]在 Linux 中对文件具有可执行权限有哪些安全风险? [复制]
【发布时间】:2016-08-21 14:14:02
【问题描述】:

假设我的操作系统中有许多具有可执行权限的文件,即使它们不需要此权限(如 .jpg 或 .txt) - 这样做有什么安全风险? 系统在黑客攻击方面的安全性会降低吗?

谢谢

【问题讨论】:

  • 不只是修复权限而不是怀疑的原因是什么?
  • 如果不构成安全线程,他为什么要检查所有文件来修复权限?如果他想了解这些安全线程的背景,为什么会有问题?
  • 我会为我知道的文件修复它,但我仍然想知道修复它的动机是什么:)
  • 这个问题是比编程相关的更通用的计算,并且是 off-topic 用于堆栈溢出。 Super User 会更适合这个问题。
  • @Anthony 当然不是。这是使用 Web 服务器和配置站点的基本知识。

标签: linux file unix permissions


【解决方案1】:

从安全角度来看,我的第一个想法是……

对不应拥有的文件拥有可执行权限会使您的计算机面临风险,例如通过 Web 服务器上的 null byte injection 等漏洞执行命令。

通过注入攻击之类的攻击,攻击者只能限制文件系统访问他有权访问的文件。这包括大多数文件包含漏洞,当攻击者拥有'everyone' privileges set as executable 时,这些漏洞最终会导致完全的系统破坏。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-01-21
    • 2019-08-19
    • 2011-11-27
    • 2018-09-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多