予め、断っておく。ここでのネタは、鯖管理の初心者に被害がおよぶと見られるクラッキング手法を実験して恐さを知り、改めて防御する事を目的として紹介してるネタだ。決して悪用してはならない! 「敵の攻撃を知り、己の防御を知る。」これが、鯖管理の監視の鉄則だと思ってる。ここでは、通常俺たちが使っているUnixのコマンドを改ざんして、そのコマンドを実行したときにroot権限を乗っ取ってしまうバックドアを作り実際に実験した結果を掲載する。初心者の鯖管理者の参考になれば本望である。 実験環境) OS : Slackware 11.0 カーネル : kernel 2.4.33 1.まずは簡単なrootshellを作り試してみる setuid(0)の恐ろしさを知っているだろうか?ここのkozupon.comネタでもいくつも扱っている。 C言語で作られたプログラム中にsetuid(0)関数の記述を入れ