|
|
Standardmäßig hat Gentoo Linux nicht viele SUID Dateien (allerdings hängt es davon ab, was Sie installiert haben), aber Sie könnten eine Liste wie die obige erhalten. Viele dieser Befehle sollten nicht von normalen Benutzern benutzt werden, sondern nur von root. Schalten Sie das suid bit bei ping, mount, umount, umount, chfn, chsh, newgrp, suidperl, pt_chown und traceroute aus. Sie tun dies mit dem Befehl chmod -s bei jeder einzelnen Datei. Entfernen Sie das Bit nicht von su, qmail-queue oder unix_chkpwd. Dies würde dazu führen, dass Sie nicht mehr su benutzen könnten und keine Mail empfangen würden. Durch Entfernen des Bits (wenn es sicher ist, dies zu tun) beseitigen Sie die Möglichkeit, dass ein normaler User (oder Angreifer) root-Zugriff durch eine dieser Dateien erlangen kann.
|