|
.D.13. NETTUNE E HP-UX |
/usr/contrib/bin/nettune è SETUID root su HP-UX, cioè ogni utente può resettare tutti gli ICMP, IP e i parametri TCP del kernel, per esempio i seguenti parametri: - arp_killcomplete - arp_killincomplete - arp_unicast - arp_rebroadcast - icmp_mask_agent - ip_defaultttl - ip_forwarding - ip_intrqmax - pmtu_defaulttime - tcp_localsubnets - tcp_receive - tcp_send - tcp_defaultttl - tcp_keepstart - tcp_keepfreq - tcp_keepstop - tcp_maxretrans - tcp_urgent_data_ptr - udp_cksum - udp_defaultttl - udp_newbcastenable - udp_pmtu - tcp_pmtu - tcp_random_seq La soluzione potrebbe essere settare il permesso appropriato a /sbin/mount_union: #chmod u-s /sbin/mount_union |
- - -