[BC3] File locking in Linux (advanced)

Pagina: 1
Acties:

  • Macros
  • Registratie: Februari 2000
  • Laatst online: 12-08 20:57

Macros

I'm watching...

Topicstarter
Een jaar of 2 terg heb ik in een security document gelezen hoe je een file kon locken zodat ook als iemand root krijgt op je systeem hij hem eerst moet unlocken voordat hij hem kan editen, om hem het dus ietsie moeilijker te maken.
Nu heeft iemand voor de lol een file van mij gelocked op die manier, maar ik heb geen idee hoe ik hem kan unlocken.
Het is dus NIET chmod -x en chown root enzo, maar via een ander commando en andere settings.
Hopelijk kan iemand mij helpen.

"Beauty is the ultimate defence against complexity." David Gelernter


  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 19-08 10:34

Aaargh!

Bow for me for I am prutser

Op woensdag 25 april 2001 15:29 schreef Macros het volgende:
Een jaar of 2 terg heb ik in een security document gelezen hoe je een file kon locken zodat ook als iemand root krijgt op je systeem hij hem eerst moet unlocken voordat hij hem kan editen, om hem het dus ietsie moeilijker te maken.
Zoiets heb ik ook ooit gelezen, maar volgens mij had je daar kernel patches voor nodig.

Those who do not understand Unix are condemned to reinvent it, poorly.


  • Macros
  • Registratie: Februari 2000
  • Laatst online: 12-08 20:57

Macros

I'm watching...

Topicstarter
Als je die ervoor nodig zou hebben (wat ik betwijfel) dan staan ze erop niet? Anders zou het niet werken.

"Beauty is the ultimate defence against complexity." David Gelernter


Verwijderd

chattr kun je ook leuke dingen doen, en de meeste script kiddies weten niet eens dat die functie er is :)

Verwijderd

H,

Net een tijd zitten zoeken omdat ik _wist_ dat ik dit een tijd geleden voor het eerst ontdekt had (maar ik kon niet meer op de naam komen), blijkt het antwoord al gegeven te zijn. Maar het is inderdaad chattr :) Zie ook lsattr. Dit zijn wat extra attributen van het ext2 file systeem. Leuk speelgoed.

CU,
J

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 19-08 10:34

Aaargh!

Bow for me for I am prutser

Op woensdag 25 april 2001 15:44 schreef Aaargh! het volgende:

[..]

Zoiets heb ik ook ooit gelezen, maar volgens mij had je daar kernel patches voor nodig.
Ik weet niet of we het over hetzelfde hebben, bij deze patch was ''t namelijk zo dat je een file kon locken (read only maken) waarna je hem niet meer kon unlocken. als je de files wilde wijzigen moest je rebooten naar single user en de files editen. (als je normaal bootte werden de files in de startup scripts gelocked)

NEways, wat doet iemand anders dan jezelf met root access op je machine ?
en als ie dit soort ''leuke'' dingen doet, wie weet wat hij nog meer gedaan heeft.
ik zo m''n PC maar opnieuw installeren als ik jou was.

Those who do not understand Unix are condemned to reinvent it, poorly.


  • Contagion
  • Registratie: Maart 2000
  • Laatst online: 09-08 00:54
Wel even interessant om te lezen:

>BUGS AND LIMITATIONS
>As of Linux 2.2, the `c'', ''s'', and `u'' attribute are not
>honored by the kernel code.

  • Macros
  • Registratie: Februari 2000
  • Laatst online: 12-08 20:57

Macros

I'm watching...

Topicstarter
Dank je wel, het is inderdaad chattr.
Die server is van ons allen, daarom heeft diegene ook root. Alleen hij wilde dus even leuk zijn en was niet bereikbaar.

Dank je guys.

"Beauty is the ultimate defence against complexity." David Gelernter


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op woensdag 25 april 2001 20:30 schreef Macros het volgende:
Dank je wel, het is inderdaad chattr.
Die server is van ons allen, daarom heeft diegene ook root. Alleen hij wilde dus even leuk zijn en was niet bereikbaar.

Dank je guys.
Haha, ik wilde helemaal niet leuk zijn >:)
Ik wilde gewoon voorkomen dat jij (Macros) de file kon editen. Aangezien je er steeds flauwe dingen mee uithaalde...
Dus pakte ik je terug. Ik heb je later zelfs wel es verteld over chattr :)

  • Macros
  • Registratie: Februari 2000
  • Laatst online: 12-08 20:57

Macros

I'm watching...

Topicstarter
Laten we hier geen discussie gaan houden ACM.
Is mijn file, dus ik mag er mee doen wat ik wil oke!

"Beauty is the ultimate defence against complexity." David Gelernter


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op woensdag 25 april 2001 20:33 schreef Macros het volgende:
Laten we hier geen discussie gaan houden ACM.
Is mijn file, dus ik mag er mee doen wat ik wil oke!
Lol@macros, ik ben netzogoed als jij root op die machine, dus van wie is die file dan? :P
Magoed, discussie gesloten.

Jotti: Je mag dit wat mij betreft wel sluiten. Macros en ik hebben het per icq al "uitgevochten" (ik lag bijna dubbel toen ze mij vroegen over die gelockte file :D)
Pagina: 1