При тестировании небольшого сценария удара я писал, проблема мизинца, ведомая к переменной имени каталога, не передаваемой в, приводя к команде перемещения, относившейся/*.
/ начальная загрузка был перемещен сначала, затем / мусорное ведро. В этой точке остановился процесс, поскольку система не имела доступа к/bin/mv больше. Я сумел восстановить эти два каталога, но имел некоторые побочные эффекты.
Я нашел, что проверка пароля, работающая на команду su, прекратила работать, который я зафиксировал путем замены бита полномочий SetUID для/bin/su.
Я обеспокоен, что могут быть другие проблемы, о которых я не знаю, там какие-либо другие исполняемые файлы в / мусорном ведре, которое я должен буду починить?
Поиск двоичных файлов SETUID в /bin
:
$ find /bin -perm -4111
/bin/umount
/bin/su
/bin/mount
/bin/ping6
/bin/ping
/bin/fusermount
Из них, mount
и umount
действительно важные.