ИЗИ ШЕЛЛ ДВУМЯ ПАЛЬЦАМИ

1oker

Спецвыпуск Xakep, номер #025, стр. 025-050-3


ГАДОСТЬ ВТОРАЯ, ОТЛОЖЕННАЯ

Можно прогуляться в каталог /boot и стереть все оттуда. Например, таким макаром:

rm -f /boot/*

Тут все просто и понятно. Но последствия гадости будут видны только после перезагрузки. Система не сможет загрузиться. Совесть, если она у тебя еще осталась, пусть не болит - систему за пару часов можно восстановить в рабочее состояние.

ГАДОСТЬ ТРЕТЬЯ, ОЧЕНЬ ТОНКАЯ И ХИТРАЯ

Это практически восточная гадость. Срабатывает на Linux, с файловой системой ext2 и ext3 точно, с другими я не тестировал. Скорее всего, на 90% у твоего пациента стоит ext2. Чтобы проверить, дай команду mount, и, если увидишь что-то вроде /dev/hda6 on / type ext2, значит мы готовы к гадости.

Прелесть заключается в такой штуке, как атрибуты файловой системы. Так вот, с помощью утилиты chattr можно сделать так, что даже администратор, к примеру, не сможет записать файл в каталог или стереть его оттуда. И будет долго ломать голову, если сразу не догадается. Дав команду chattr +i /bin, ты защищаешь каталог от записи. Это ничем с виду не страшно, но, например, новая программа из пакета уже не инсталлируется. Установив этот атрибут на файл с документом, потом нельзя будет в него внести изменения. Видишь, какие мы хитрые - средства защиты превратили в средства нападения.

OUT

Ну вот. Рассказал я тебе немного о шалостях и гадостях. Еще раз говорю, что это тебе только для примера, чтобы ты понял, что можно сделать с машиной, за которой никто не присматривает. А посему мой тебе чисто дружески совет: не будь лохом и НЕ ОСТАВЛЯЙ залогиненную консоль, уходя даже на 5 минут.

С бестовыми вишезами, 1oker.

Назад на стр. 025-050-2  Содержание