シンボリックリンクカバレッジの脆弱性

シンボリックリンクカバレッジの脆弱性

私のディストリビューションでは、/sbinシンボリックリンクは次のとおりです/usr/sbin。悪意のあるプログラムが他の場所を指すようにそのリンクを上書きし、スーパーユーザーが昇格した権限を取得するのを待つのを防ぐ方法は何ですか?

私が理解したところ、シンボリックリンクは権限を変更できません777。リンクをリダイレクトするのは簡単です。しかし、オンラインでこの問題への言及を見つけることができず、これが退屈な問題だと思ったので、そのような攻撃を防ぐためのメカニズムが必要です。

ベストアンサー1

おすすめ記事