Hello JR,
umask
bringt das Thema nicht weiter: Denn das Ausführen-Recht wird für Dateien nicht automatisch vergeben. Egal wie dieumask
gesetzt ist.
Vielen Dank.
Hab's auch gerade nochmal ausprobiert. Umask kann also nicht zur Lücke umgennutzt werden.
Binätdateien können also nicht so einfach gestartet werden.
Es kommen jetzt neben den unbekannten Stellen noch die Scripserver in Frage:
- php
- python
- nodeJS
- perl
- ...
Und was ist mit den Diensten? Wenn man die kapern kann, könnte da der Angriffsvektor liegen, oder? Ich habe da immer besondere Angst vor einer Lücke in einem php/mysql-Skript, also Zugriff über PHP auf den MySQL-Server ohne passendes Escaping.
Glück Auf
Tom vom Berg