[gelöst] Security Chek...

[gelöst] Security Chek...

Beitragvon Gerschon » Aug 29th, '15, 08:51

Frage: Ist da alles in Ordnung?

Code: Alles auswählen
*** Security Check, Aug 29 09:30:22 ***
*** Check type: weekly ***
*** Check executed from: /etc/cron.weekly/msec ***
Report summary:
Test started: Aug 29 09:30:22
Test finished: Aug 29 09:30:43
Total of Suid Root files: 30
Total of Sgid files: 15
Total of World Writable files: 4
Total of Un-owned files: 0
Total of Un-owned group files: 0
Total of SUID files with controlled MD5 checksum: 30
Total of installed packages: 2023
Chkrootkit check: skipped (chkrootkit not found)

Detailed report:

Security Warning: World Writable files found :
                - /var/lib/lock/sane
                - /var/lib/xkb
                - /var/tmp/systemd-private-0b8ef1f82147408db6382020d86c2c83-rtkit-daemon.service-ApjVYv/tmp
                - /var/tmp/systemd-private-0b8ef1f82147408db6382020d86c2c83-systemd-timesyncd.service-SiAOkg/tmp

Chkrootkit check skipped: chkrootkit not found


Siehe bei Security Warning!!!
Zuletzt geändert von Gerschon am Aug 29th, '15, 20:36, insgesamt 1-mal geändert.
Meine Lebenskraft ist unverkäuflich und Du kannst nur etwas freiwillig geschenkt bekommen davon, wenn ich als Mann und souveränes und mündiges, einmaliges, göttlich beseeltes Individuum respektvoll wertgeschätzt werde.
Gerschon
 
Beiträge: 101
Registriert: Nov 12th, '12, 17:25

Re: Security Chek...

Beitragvon man-draker » Aug 29th, '15, 16:58

Auf einem zu Hause benutzten System im Zweifel ja.
Es sei denn, das Gerät wird auch von Linux-Kennern benutzt, denen du nicht trauen kannst.
Dann solltest du mit den Erstellern der zu den Dateien gehörigen Pakete diskutieren, ob die Dateirechte absichtlich so sind, ob das erforderlich ist und warum es keine Sicherheitsprobleme nach sich zieht.
"Die letzte Stimme, die man hört, bevor die Welt explodiert, wird die Stimme eines Experten sein, der sagt: 'Das ist technisch unmöglich.'"
(Peter Ustinov)
Benutzeravatar
man-draker
 
Beiträge: 4992
Registriert: Jun 1st, '11, 12:56

Re: Security Chek...

Beitragvon Gerschon » Aug 29th, '15, 17:04

Hmmh,

das System wurde downgeladen und auf DVD gebrannt und von da aus Installiert. Danach wurden die Paketquellen eingerichtet und die Paketquellen von DVD deaktiviert.
Dann Aktualisierung über die Mageia Paketquellen...

Was ist da nun zu tun?
Vielleicht die Dateirechte der fraglichen Dateien entziehen?
Meine Lebenskraft ist unverkäuflich und Du kannst nur etwas freiwillig geschenkt bekommen davon, wenn ich als Mann und souveränes und mündiges, einmaliges, göttlich beseeltes Individuum respektvoll wertgeschätzt werde.
Gerschon
 
Beiträge: 101
Registriert: Nov 12th, '12, 17:25

Re: Security Chek...

Beitragvon man-draker » Aug 29th, '15, 17:10

Gerschon hat geschrieben:Was ist da nun zu tun?
Vielleicht die Dateirechte der fraglichen Dateien entziehen?

Tu es und schau, ob die Programme dann noch laufen.
"Die letzte Stimme, die man hört, bevor die Welt explodiert, wird die Stimme eines Experten sein, der sagt: 'Das ist technisch unmöglich.'"
(Peter Ustinov)
Benutzeravatar
man-draker
 
Beiträge: 4992
Registriert: Jun 1st, '11, 12:56

Re: Security Chek...

Beitragvon Gerschon » Aug 29th, '15, 17:13

Also mit chmod u-x "Dateiname"...?
Zuletzt geändert von doktor5000 am Aug 29th, '15, 18:42, insgesamt 1-mal geändert.
Grund: Fullquote entfernt
Meine Lebenskraft ist unverkäuflich und Du kannst nur etwas freiwillig geschenkt bekommen davon, wenn ich als Mann und souveränes und mündiges, einmaliges, göttlich beseeltes Individuum respektvoll wertgeschätzt werde.
Gerschon
 
Beiträge: 101
Registriert: Nov 12th, '12, 17:25

Re: Security Chek...

Beitragvon man-draker » Aug 29th, '15, 18:00

Gerschon hat geschrieben:Also mit chmod u-x "Dateiname"...?

Schon mit dem Programm chmod.
-x = Datei ist nicht mehr ausführbar ist bei Datendateien ok.
Da das Problem aber "world writable", also für jedermann beschreibbar, sein soll,
wäre
Code: Alles auswählen
chmod o-w < Dateiname>
das Mittel der Wahl.
"Die letzte Stimme, die man hört, bevor die Welt explodiert, wird die Stimme eines Experten sein, der sagt: 'Das ist technisch unmöglich.'"
(Peter Ustinov)
Benutzeravatar
man-draker
 
Beiträge: 4992
Registriert: Jun 1st, '11, 12:56

Re: Security Chek...

Beitragvon doktor5000 » Aug 29th, '15, 18:45

Die /var/tmp/systemd-private-Sachen einfach ignorieren. msec wurde noch nicht angepasst und kann dort die effektiven Berechtigungen nicht richtig auslesen.
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6104
Registriert: Jun 2nd, '11, 09:39

Re: Security Chek...

Beitragvon Gerschon » Aug 29th, '15, 20:35

doktor5000 hat geschrieben:Die /var/tmp/systemd-private-Sachen einfach ignorieren. msec wurde noch nicht angepasst und kann dort die effektiven Berechtigungen nicht richtig auslesen.


Hmmh...

Also eher mal so sein lassen, wenn ich das richtig verstanden habe.
Aber wann ist es dann korrigiert so das quasy keine Security-Meldung kommt. Kriegt man da Bescheid Oder?
Meine Lebenskraft ist unverkäuflich und Du kannst nur etwas freiwillig geschenkt bekommen davon, wenn ich als Mann und souveränes und mündiges, einmaliges, göttlich beseeltes Individuum respektvoll wertgeschätzt werde.
Gerschon
 
Beiträge: 101
Registriert: Nov 12th, '12, 17:25

Re: Security Chek...

Beitragvon doktor5000 » Aug 30th, '15, 10:27

Gerschon hat geschrieben:Aber wann ist es dann korrigiert so das quasy keine Security-Meldung kommt. Kriegt man da Bescheid Oder?

Wenn es nicht mehr im Report auftaucht. Siehe dazu auch https://bugs.mageia.org/show_bug.cgi?id=12150
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6104
Registriert: Jun 2nd, '11, 09:39

Re: [gelöst] Security Chek...

Beitragvon Alf1967 » Sep 10th, '15, 11:01

Die /var/tmp/systemd-private-Sachen sind bei mir nur von root les und schreibbar. Schau doch einfach nach wie die Berechtigungen wirklich sind.

Die anderen beiden Ordner sind zwar für jeden beschreibbar aber leer.
Gruß
Alf
Benutzeravatar
Alf1967
 
Beiträge: 1758
Registriert: Nov 29th, '11, 20:16


Zurück zu Multimedia

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast

cron