[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: libsafe



Hallo,

On Wed, Apr 18, 2001 at 01:20:26PM +0200, Waldemar Brodkorb wrote:

> Das sind alles kleine Hilfsprogramme und das dh_suidregister 
> registriert suid-programme mit dem programm suidregister,
> welches aber in unstable ersetzt/überflüssig wurde.

Das ist mir schon klar. Aber warum kuemmert sich die libsafe darum?

Ich habe sie jetzt uebrigens installiert. In der Manpage steht ich
kann sie entweder ueber /etc/ld.so.preload oder mit $LD_PRELOAD
konfigurieren. Da ich potato benutze und ld.so.preload AFAIK aus
woody ist, habe ich ein "export LD_PRELOAD=/lib/libsafe.so.1"
gemacht.

Laut Doku muesste es jetzt einen Eintrag in /var/log/secure geben
sobald ein Prozess eine bekannte Funktion benutzt. Ich habe
/usr/doc/libsafe/examples/t1, t3 und t4 ausprobiert, logs gibt es aber
nicht. Mit den Exploits bekomme ich zwar keine rootshell (nur eine
shell) aber geloggt werden muesste es doch eingentlich trotzdem, oder?

Gruss
Janto

-- 
Janto Trappe    Germany     /* rapelcgrq znvy cersreerq! */
GnuPG-Key:      http://www.sylence.de/gpgkey.asc
Key ID:         0x8C53625F
Fingerprint:    35D7 8CC0 3DAC 90CD B26F B628 C3AC 1AC5 8C53 625F

Attachment: pgpsPP0Q0V9m5.pgp
Description: PGP signature


Reply to: