22019, 1/1101 회원가입  로그인  
   W.H.
   삭제 불가 파일 만들기??(질게 있는것)

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=20940 [복사]


http://www.hackerschool.org/HS_Boards/view.php?id=QNA_linux&no=3981

이게 원본인데요...

기억이 가물가물 + 무엇보다 직접 해본적이 없어서...

답변으로 쓰기도 뭐하고 강좌로 쓰기도 뭐해서 자게에 남겨봅니다.

+++++++
SELinux 란 놈을 이용하면 되는걸로 압니다.

SELinux 에선 보안 문맥이란게 있는데...

간단하게 정책이라 생각하시면 됩니다.

형태는 요런 형태

<파일의 문맥 예시>

-rwx--x--x  root   root      system_u:object_r:wowhacker_t    must_be_exec

조기 root root 옆 system_u:object_r:wowhacker_t 가 저 must_be_exec 에 설정된 보안 문맥입니다.

더 자세한 내용은 http://bestheroz.blog.me/67711599 및 검색 참조. => 한번 읽어보세요

그런데...

저 위 예제에서 만약 root 가 system_u,object_r 영역에 들어가 있지 않는다면??

보면 -rwx 즉 소유자인 root 는 실행 변경 읽기 모두 가능하게 설정되어 있지만 실행해보면

-bash: ./must_be_exec: Permission denied

란 에러가 떠버럽니다.

위 내용은 모두 http://shad0w.egloos.com/1302942 에서 참고하였습니다.

또한 와우스토리 제2권 리로디드 에도 있고요.

다만...

제가 해보지 않았기에...

저 파일이 삭제 또는 변경이 되는지 않되는지는 모른다는거... ㅋㅋㅋ

그래서 강좌겟에 올리지 않고 자게에 올렸습니다. ㅎㅎ

낚이신 분들께는 죄송, 아시는분은 댓글을 써주세요~



  Hit : 7464     Date : 2011/05/28 02:29



    
별빛을담아 그래봤자 저 파일이 아무리 안지워 져도 포멧앞에선 방패들고 쓰나미막기일텐데...<br />
<br />
근데 저 또한 궁금하네요<br />
object_r이 해당 개체에 r권한만 가졌다는 뜻일텐데... 개체라는게 파일을 말하는걸까요? <br />
아니면 다른 무언가를 의미하는 걸까요?<br />
그리고 strings를 했을 때, 명령어가 실행 될까요? 아니면 권한 거부가될까요?<br />
<br />
strings나 cat을 해 봤을 때 명령어가 동작한다면 그를 바탕으로 추측할 수있을 거같은데요?<br />
뭐 어찌되었든 전 SE리눅스를 써 보지 않아서 모르겠네요;;
2011/05/28  
W.H. 뭐 포맷앞에 장사없다죠 ㅋㅋ 2011/05/28  
lys6830 포맷에겐 역시 모든것이무용지물인가... 2011/05/29