Uwalniamy program ping od setuid i capabilities ( https://nfsec.pl/root/6717 ) #linux #security #icmp
NF.sec – Bezpieczeństwo systemu Linux - Uwalniamy program ping od setuid i capabilities
N iewiele osób wie, że od wersji jądra 3.0 (Lipiec 2011 rok – szybsza wzmianka grudzień 2010 r.) program ping nie potrzebuje bitu SUID (ang. Set User ID), ani innych rozszerzonych zdolności typu CAP_NET_RAW, aby poprawnie działać. Wprowadzona do tej wersji jądra łatka dodała gniazdo typu IPPROTO_ICMP, które umożliwia wysyłanie wiadomości typu ICMP_ECHO i odbieranie […]

