[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Mit screen aus der rbash ausbrechen



On 6/19/07, Kai Weber <kai.weber@glorybox.de> wrote:
* Andreas Brillisauer <debian@ab-online.org>:
> ich habe auf einem Server für alle User die rbash als Shell eingestellt
> und nur ein paar nötige Befehle freigegeben. Darunter auch screen.
> Allerdings erlaubt screen auch das Ausführen von externen Kommandos.
> Wenn ein User zum Beispiel "screen /bin/bash" ausführt, ist er aus der
> rbash ausgebrochen uns kann wieder alle Kommandos benutzen.

Die rbash gilt gemein hin nicht als "sicher". Sie schützt eher den
unbedarften Nutzer vor sich selbst.

Aus einer rbash auszubrechen ist relativ simpel
- Shell Escapes von Commands nutzen (nicht nur screen bietet soches an)
- ein Shell Binary ins Home kopieren und nutzen
- eine andere, installierte Shell nutzen

Vielleicht kommst du mit einem chroot eher zmu Ziel.

Es gibt noch Alternativen zu einer Chroot Umgebung. Du kannst ein Menu
schreiben (Traps wie <CTRL> <C> abfangen). Du kannst beispielsweise
pdmenu[0] als Framework nutzen.

[0] http://packages.debian.org/stable/shells/pdmenu

--
XMPP: sjolle@swissjabber.org

Reply to: