Kemal Usta
Kayıtlı Kullanıcı
Root yetkilerini doğrudan uygulamaya açmak sistemin kalbine mınçatıyla dalmakla eşdeğerdir. Linux tabanlı bir altyapıda UID 0 seviyesinde çalışan bir servis, en ufak bir buffer overflow zafiyetinde tüm sunucunun anahtarını korsana teslim eder; yani root demek, kontrolün tamamen elden çıkması demektir.
Sistem yöneticileri bazen işleri hızlandırmak adına her komutu sudo ile çalıştırır, bu tembellik felaketi davet eder. En az yetki prensibini ihlal ettiğin an, içerideki sıradan bir web uygulamasının zafiyeti, tüm veritabanının silinmesiyle sonuçlanır... Aslında güvenliği kendi ellerinle çöpe atıyorsun.
Suid ve Guid bitlerinin yanlış yapılandırılması local privilege escalation saldırılarına doğrudan davetiye çıkarır. Yetkisiz bir kullanıcı, yanlış izin verilmiş bir binary üzerinden anında root hakları elde edebilir; bunu engellemek için dosya izinlerini sıkı denetim altında tutmalısın.
Kernel düzeyindeki zaaflar ve güncellenmeyen modüller root seviyesindeki bir saldırganın işini inanılmaz kolaylaştırır. Sistemi korumak istiyorsan, SELinux veya AppArmor gibi Mandatory Access Control mekanizmalarını devreye sokmalısın; yoksa varsayılan ayarlar seni sadece bir yere kadar korur.
Root erişimini tamamen kapatmak imkansızdır ancak sınırlandırmak zorundasın. SSH üzerinden doğrudan root login olmayı derhal engelle, anahtarla geçişi zorunlu kıl ve her kök kullanıcı hareketini logla... Kim ne yapmış, ne zaman yapmış bilmek zorundasın.
Sistem yöneticileri bazen işleri hızlandırmak adına her komutu sudo ile çalıştırır, bu tembellik felaketi davet eder. En az yetki prensibini ihlal ettiğin an, içerideki sıradan bir web uygulamasının zafiyeti, tüm veritabanının silinmesiyle sonuçlanır... Aslında güvenliği kendi ellerinle çöpe atıyorsun.
Suid ve Guid bitlerinin yanlış yapılandırılması local privilege escalation saldırılarına doğrudan davetiye çıkarır. Yetkisiz bir kullanıcı, yanlış izin verilmiş bir binary üzerinden anında root hakları elde edebilir; bunu engellemek için dosya izinlerini sıkı denetim altında tutmalısın.
Kernel düzeyindeki zaaflar ve güncellenmeyen modüller root seviyesindeki bir saldırganın işini inanılmaz kolaylaştırır. Sistemi korumak istiyorsan, SELinux veya AppArmor gibi Mandatory Access Control mekanizmalarını devreye sokmalısın; yoksa varsayılan ayarlar seni sadece bir yere kadar korur.
Root erişimini tamamen kapatmak imkansızdır ancak sınırlandırmak zorundasın. SSH üzerinden doğrudan root login olmayı derhal engelle, anahtarla geçişi zorunlu kıl ve her kök kullanıcı hareketini logla... Kim ne yapmış, ne zaman yapmış bilmek zorundasın.