Sicherheit Flashcards
Suche nach dem SUID Bit , sodass nicht nur 4000 sonder auch andere Berechtigungen gefunden werden. Z.B 4544
find /dir -perm -u+s
find /dir -perm -4000
Suche nach dem SUID Bit , sodass nur 4000 , bzw das SUID Bit und keine anderen Berechtigungen gefunden werden.
find /dir -perm 4000
find /dir -perm u+s
Suche nach SUID oder GUID, inklusive andere Berechtigungen.
find . -perm /6000
wie zeigt lsof den Port 80 ?
lsof -i :80
Wie prüfen Sie mit lsof ob Port 80 auf 192.168.1.1 offen ist ?
lsof -i@192.168.1.1:80
oder
lsof -i4@192.168.1.1:80
Welche tools gibt es noch um offene Ports zu entdecken ?
lsof
fuser
nmap
netstat
ss
Was macht fuser
ermittelt den Benutzer einer Datei, bzw welcher Prozess auf welche Datei zugreift (inkl PID.)
bzw
Die Option -n (oder –namespace) findet Informationen über Netzwerk-Ports/Sockets.
Was macht die Option -u
und -v
bei fuser ?
-u hängt den Benutzername des Eigentümers des Prozesses and die PID.
-v verbose
Wie scannen Sie mit nmap alle Ports von 192.168.1.1
nmap -p- 192.168.1.1
Wie scanned man mit nmap einen ganzen IP Bereich oder range für ssh ?
nmap -p 22 192.168.1.*
odernmap -p ssh 192.168.1.1-50
odernmap -p 22 192.168.1.0/24 --exclude 192.168.1.7
Wie zeigt man als normaler user die soft limits der Dateiblöcke an ?
Bzw.
Die maximale Größe der von der Shell + child Shell geschriebenen Dateien.
ulimit -Sf
Welche Optionen werden benötigt um für Ulimit harte oder weiche limits zu zeigen, bzw zu konfigurieren ?
-H
hardlimits-S
softlimits
Welche limits werden bei ulimit gezeigt wenn weder ein -H oder ein -S angegeben wird ?
die Softlimits
Was zeigt ulimit -b
Maximale Größe des Socket Buffers.
…
Zeigt das Softlimit, da weder -H und -S angegeben wurde.ulimit -Hb
zeigt Hardlimit
Wie ändert man bei ulimit den Wert von Hard und Softlimit gleichzeitig ?
indem man nur die Ressource bestimmt ohne dabei -S noch -H verwendet.
Z.B
ulimit -l