微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

ubuntu – Permission Mystery – apt-get和其他系统实用程序有000个权限

我正试图追踪这个奇怪的行为多年了.

总是在安装软件更新后,很多系统工具的权限都会被破坏,如下所示.我有理由相信这台机器不属于其他人.定期安全更新grsecurity内核pax每日rkhunter运行.除此之外,没有动机让攻击者以如此明显的方式摆弄系统.

我安装了bastille linux(http://bastille-linux.sourceforge.net/)并试图稍后卸载它,所以问题可能与此有关.但是我没有看到更新后如何以常规方式发生这种情况.

系统:Ubuntu 10.04,最近更新到Ubuntu 12.04,但问题仍然存在.

在/ etc / apt /中的Apt-Configuration对我来说是理智的.但不过 – 这可能是问题的根源吗?

DPkg::Pre-Install-Pkgs {"/usr/sbin/dpkg-preconfigure --apt || true";};
DPkg::Post-Invoke { "if [ -x /usr/bin/debsums ]; then /usr/bin/debsums --
generate=nocheck -sp /var/cache/apt/archives; fi"; };
// Makes sure that rkhunter file properties database is updated 
// after each remove or install only APT_AUTOGEN is enabled
DPkg::Post-Invoke { "if [ -x /usr/bin/rkhunter ] && grep -qiE '^APT_AUTOGEN=.? 
(true|yes)' /etc/default/rkhunter;
then /usr/share/rkhunter/scripts/rkhupd.sh; fi" }
DPkg::Post-Invoke {"if [ -d /var/lib/update-notifier ]; 
then touch /var/lib/update-    notifier/dpkg-run-stamp; fi; 
if [ -e /var/lib/update-notifier/updates-available ];
then echo > /var/lib/update-notifier/updates-available; fi "; };

这些chmod 000来自哪里?我对这个问题感到非常不安.

root@besen:~# find /usr/bin/ -perm 0 -ls
14721496  196 ----------   1 root     root       192592 Oct 15 11:58 /usr/bin/apt-get
14721144   68 ----------   1 root     root        63848 Sep 13 00:29 /usr/bin/gpasswd
root@besen:~# find /usr/sbin/ -perm 0 -ls
1727732   92 ----------   1 root     root        86984 Sep 13 00:29 /usr/sbin/usermod
1727727   64 ----------   1 root     root        57640 Sep 13 00:29 /usr/sbin/userdel
1727719   64 ----------   1 root     root        57680 Sep 13 00:29 /usr/sbin/newusers
1727718   40 ----------   1 root     root        38632 Sep 13 00:29 /usr/sbin/grpunconv
1727728   48 ----------   1 root     root        47088 Sep 13 00:29 /usr/sbin/groupadd
1727724   32 ----------   1 root     root        29584 Sep 13 00:29 /usr/sbin/pwunconv
19031620   84 ----------   1 root     root        81880 Jan  3  2012 /usr/sbin/edquota
14877113   48 ----------   1 root     root        46880 Sep 13 00:29 /usr/sbin/grpck
1727722   40 ----------   1 root     root        38632 Sep 13 00:29 /usr/sbin/pwck
1727730   96 ----------   1 root     root        91464 Sep 13 00:29 /usr/sbin/useradd
19031619   16 ----------   1 root     root        14600 Jan  3  2012     /usr/sbin/quotastats
1727720   44 ----------   1 root     root        42760 Sep 13 00:29 /usr/sbin/groupdel
1727733   36 ----------   1 root     root        34504 Sep 13 00:29 /usr/sbin/pwconv
19031621   80 ----------   1 root     root        77632 Jan  3  2012    /usr/sbin/rpc.rquotad
19030041   76 ----------   1 root     root        73600 Jan  3  2012 /usr/sbin/repquota
1727731   40 ----------   1 root     root        38624 Sep 13 00:29 /usr/sbin/grpconv
1727725   56 ----------   1 root     root        49472 Sep 13 00:29 /usr/sbin/vipw
1727723   64 ----------   1 root     root        57672 Sep 13 00:29 /usr/sbin/groupmod
root@besen:~# find /sbin/ -perm 0 -ls
16760927   76 ----------   1 root     root        73464 Jan  3  2012 /sbin/quotaon

任何tipps?我真的无法更详细地查明问题.安装更新后会发生这种情况,但我在dpkg / apt系统中找不到任何挂钩.

事实证明,思考问题并在这里提出问题给了我答案.

Bastille安装了dpkg-statoverride使用的文件 – 这些文件包含所有可执行文件并将其权限设置为000.

我现在删除文件/ var / lib / dpkg / statoverride,希望问题现在消失了.

我还发现了有关该问题的更多信息:

> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=596954
> http://blog.xk72.com/post/27594678567/bastille-causing-admin-binary-file-permissions-to-be

自己注意:RTFM更频繁;)

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


目录前言一、创建Hadoop用户二、更新apt和安装Vim编辑器三、安装SSH和配置SSH无密码登录四、安装Java环境1. 安装JDK2. 配置JDK环境3. 检验安装五、安装单机Hadoop1. 下载安装Hadoop2. 运行示例总结前言本文安装的 Hadoop 及 Java 环境基于林子雨老师的《大数据技术原理与应用(第3版)》中所要求,其中Java 版本为1.8.0_301,Hadoop 版本为3.3.1,其他版本的安装请参考其他博客。..
原文连接:https://www.cnblogs.com/yasmi/p/5192694.html  运行django出现错误信息:[2016-02-16 14:33:24,476 pyinotify ERROR] add_watch: cannot watch /usr/local/lib/python2.7/dist-packages/django/contrib/sessio...
电脑重启后,打开VirtualBox,发现一直用的虚拟机莫名的消失了,如下:别着急,以下教你如何找回之前的虚拟机:1、点击控制,然后选择注册,找到虚拟机的安装目录,比如:C:UserstxVirtualBox VMs,然后选择需要找回的虚拟机vbox,点击打开按钮即可:2、如果打开后报错,则执行第三步:3、删除ubuntu.vbox,然后将ubuntu.vbox-prev重命名为ubuntu.vbox,然后再执行第二步即可...
参见:https://blog.csdn.net/weixin_38883338/article/details/82153933 https://blog.csdn.net/github_39533414/article/details/85211012
Ubuntu 18.04 LTS 已切换到 Netplan 来配置网络接口。Netplan 基于 YAML 的配置系统,使得配置过程非常简单。Netplan 替换了我们之前在 Ubuntu 中用于配置网络接口的旧配置文件/etc/network/interfaces。在本文中,我们将学习如何使用 Netplan 在 Ubuntu 中配置网络。我们将看到静态和动态 IP 配置。我将使用 Ubuntu 18.04 LTS 来描述本文中提到的过程。使用 Netplan 配置网络您可以在/etc
介绍每个 Web 服务都可以通过特定的 URL 在 Internet 上访问,该 URL 代表一种“替代名称”,用于标识提供该服务的服务器的 IP 地址和端口。同一台机器可以同时在不同的端口上提供不同的服务。出于安全原因,可能需要屏蔽 Web 服务的端口号,从而在外部显示与服务实际侦听的端口号不对应的端口号。感谢本教程,您将能够管理您的服务器端口,配置集成在 Ubuntu 中的 UFW 防火墙。特别是,按照指南的说明,您将学习将来自某个端口的请求转发到另一个端口(端口转发),同时使用后者提供的.
Observium 是一个免费和开源的 sa 网络管理和监控系统工具。我们可以使用 SNMP 收集数据,它允许监控所有网络设备。它提供了一个简单易用的 Web 界面。它基于 PHP 并使用 MySQL 数据库来存储数据。在 ubuntu 上设置 Observium 有几个步骤:第 1 步:更新系统。apt-get update第 2 步:安装 PHP 和模块。apt install wget apache2 php php-{pear,cgi,common,curl,mbstring,g
从 20.04 开始,Ubuntu 决定更新实时服务器安装程序以实现自动安装规范,以便能够仅使用 Subiquity 完全自动化安装过程。Subiquity 是新的服务器安装程序(又名“服务器无处不在”),旨在取代之前基于 debian-installer 的经典系统。本文说明了如何使用 Packer 和 Proxmox 上的 Subiquity 生成 Ubuntu Server 20.04 图像模板。介绍Subiquity 仅在live图像文件版本中可用(例如ubuntu-20.0...
Ubuntu 将停止支持 Debian 安装程序(预置)。Ubuntu Server 20.04 附带了一种新的自动化操作系统安装方法,称为带有 subiquity 服务器安装程序的自动安装。这篇文章展示了使用新安装程序构建的打包程序。此设置仅适用于 Ubuntu-20.04 live-server 而不是旧版。SubiquitySubiquity 是 Ubuntu 服务器的新自动安装程序,它是在 18.04 中引入的。自动安装的设置由 cloud-init 配置提供。如果设置,将从配置文件.
此页面的目的是提供在您机器上的 VM 中执行自动安装的简单说明。此页面假设您使用的是 amd64 架构。s390x也有一个版本。通过网络提供自动安装数据这种方法是最容易推广到完全基于网络的安装的方法,在这种安装中,机器会进行网络引导,然后自动安装。下载 ISO转到20.04 ISO 下载页面并下载最新的 Ubuntu 20.04 实时服务器 ISO。挂载 ISOsudo mount -r ~/Downloads/ubuntu-20.04-live-server-amd64...