관리자 (admin) 계정을 bypass 하는게 가능할까요?
글쓴이: 내가왜리눅스썼지 / 작성시간: 토, 2017/07/01 - 1:19오전
관리자 계정의 권한이 있어야 리눅스는 작업을 할 수 있는 걸로 설정이 되어 있잖아요.
근데 매일 업데이트 하는 컴퓨터도 (sudo apt update && sudo apt upgrade)
관리자 계정을 피해서 랜섬웨어가 작동할 수 도 있나요? (일부러 실행시키는거는 제외)
아님 그런 사례가 있나요? 제가 생각하기에는 불가능할 거 같고 또 가능하면 그 운영체제는 망한 거나 다름 없겠죠.
Forums:
apt-get 이겠죠.. :-)
apt-get 이겠죠.. :-)
apt-get upgrade를 하더라도 rebooting을 하지 않는다면 kernel은 기존의 커널이 유지되게 됩니다. 그러므로, 현재 구동중인 kernel에 local exploit이 존재한다면 root shell을 얻는 것이 가능하겠죠.
가능하다고 해서 망할건 아니죠. 어떤 OS라도 가지고 있는 문제이며 관리의 문제이니까요. 보안으로 따지자면 openbsd 정도가 지존급이라고 할 수 있지 않을까 생각 됩니다.
아뇨, 실제로 'apt' 명령이 추가되었습니다.
아뇨, 실제로 'apt' 명령이 추가되었습니다. https://www.debian.org/doc/manuals/debian-faq/ch-pkgtools.en.html 8.1.2를 참조하세요.
댓글 달기