[linux] Security hole? (fwd)

Florian Lohoff flo at rfc822.org
Wed Feb 10 19:29:31 CET 1999


On Wed, Feb 10, 1999 at 04:18:24PM +0100, S. Daniel Knapp wrote:
> Hallo,
> 
> ich dachte, es interessiert euch dieser Bug vielleicht. Vielleicht war ich
> aber auch mal wieder zu langsam und habe nicht mitgekriegt, daß das Thema
> hier schonmal war, also seid mir nicht böse. :-)

Es funktioniert auch anders

linux init=/bin/sh

dann mit

mount -n -o remount,rw /

das root filesystem rw mounten und passwd aendern.

sync
umount /
reboot

Im prinzip ein alter hut - Ging immer - wird immer gehen.

Wer an der Console sitzt oder Physikalischen zugang zum Rechner
hat kann solche schweinereien eben machen das ist im endeffekt
aber mit jedem betriebsystem.

Ich denke das wird erst interessanter wenn Linux in hoehere
Klassifizierungen nach "Orange Book" der US DOD (Department
of Defense) einsteigen wollte. Dort werden solche
regelungen beachtet ...

Flo
-- 
Florian Lohoff		flo at rfc822.org		      	+49-5241-470566
Good, Fast, Cheap: Pick any two (you can't have all three).  (RFC 1925)



More information about the Linux mailing list