| qkrguswhd2 |
auto_script.sh Permission Denied 해결법 입니다.
거기 auto_script.sh 보면
레벨별로 분류가 되어 있는데... 일단 바이너리를 컴파일 하고
해당 바이너리에 권한을 부여하고
chattr +ai /bin/ExecuteMe 이렇게 되어있는 부분이 있습니다.
chattr +ai 는 해당파일을 변조/삭제를 막는 명령어 입니다.
물론 루트여도 변조/삭제가 안됩니다. 음, 읽기전용파일이라 해야 하겠군요 ㅋ
허나 루트는 저 읽기전용 파일을 쓰기가 가능하도록 바꿔줄 수 있습니다 바로
chattr -ai /bin/ExecuteMe 이런식으로
보이시나요? 달라진 것이 ?
+ai -ai 이 부분인데요~ +는 추가 -는 제가 i 가 바로 읽기+실행만 가능하도록 파일속정을 지정해주는 녀석입니다.
음 아래 내용은 제가 만들었던 FTZ 지우는 스크립트 입니다.
ftz ~ # more /mnt/cdrom/AUTO_SCRIPT/eraser_script.sh
#!/bin/bash
cp -rf /etc/oldconfig/passwd /etc/passwd
cp -rf /etc/oldconfig/shadow /etc/shadow
cp -rf /etc/oldconfig/group /etc/group
cp -rf /etc/oldconfig/shells /etc/shells
cp -rf /etc/oldconfig/securetty /etc/securetty
cd /home/
rm -rf level* clear guest trainer*
# level1
chattr -ai /bin/ExecuteMe
rm -rf /bin/ExecuteMe
# level2
chattr -ai /usr/bin/editor
rm -rf /bin/vi
rm -rf /bin/editor
# level3
chattr -ai /bin/autodig
rm -rf /bin/autodig
# level4
chattr -ai /etc/xinetd.d/backdoor
rm -rf /etc/xinetd.d/backdoor
/etc/init.d/xinetd restart
# level5
chattr -ai /usr/bin/level5
rm -rf /usr/bin/level5
# level7
chattr -ai /bin/level7
rm -rf /bin/level7
# level8
chattr -ai /etc/rc.d/found.txt
rm -rf /etc/rc.d/
# level9
chattr -ai /usr/bin/bof
rm -rf -ai /usr/bin/bof
# level10
# My-pass
rm -rf /bin/my-pass
# for restarting -->add crontab
rm -rf /etc/rc.local
# server banner
cp -rf /etc/oldconfig/issue.net /etc/issue.net
# for korean -- 필요할 경우 주석 해제
#rm -rf /etc/skel/.bashrc
#mv /etc/skel/bash_old /etc/skel/.bashrc
# establish telnetd
cp -rf /etc/oldconfig/xinetd.d/telnet* /etc/xinetd.d/
/etc/init.d/xinetd restart
뭐 이런식이에요~
chattr -ai 바이러니
rm -rf 바이너리
끝~~~ ㅎ |
2014/01/14 |
|