Bởi vì một người dùng xấu có thể cố gắng trỏ tệp root
đang ghi vào một vị trí khác . Điều này không đơn giản, nhưng thực sự có thể.
Ví dụ: nếu người dùng sẽ tìm cách tạo liên kết tượng trưng từ nhật ký được cho là của Apache thành / etc / Shadow thì bạn sẽ đột nhiên có một hệ thống không sử dụng được. Apache ( root
) sẽ ghi đè thông tin đăng nhập của người dùng khiến hệ thống bị lỗi.
ln -s /etc/shadow /home/eviluser/access.log
Nếu tệp access.log không thể ghi được bởi người dùng, có thể khó chiếm quyền điều khiển, nhưng tránh khả năng này là tốt hơn!
Một khả năng có thể là sử dụng logrotate để thực hiện công việc , tạo liên kết đến một tệp chưa tồn tại, nhưng logrotate đó sẽ ghi đè ngay khi nhật ký phát triển:
ln -s /etc/shadow /home/eviluser/access.log.1
Lưu ý :
Các liên kết tượng trưng phương pháp duy nhất là một trong những cuộc tấn công có thể, được coi là một bằng chứng của khái niệm.
Bảo mật phải được thực hiện với một tâm trí Danh sách trắng , không đưa vào danh sách đen những gì chúng ta biết là một vấn đề.