GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Wie kann der Magic SysRq-Schlüssel für Linux-Benutzer gefährlich sein?

Es kann verwendet werden, um unter anderem CPU-Register anzuzeigen (die vertrauliche Informationen enthalten könnten), Dateisysteme zwangsweise auszuhängen oder den Computer neu zu starten (Denial-of-Service-Schwachstelle).

Ich würde aber nicht sagen, dass es gefährlich ist. Wenn Sie physischen Zugriff auf den Server haben, können Sie so viel tun, ohne den "magischen" Schlüssel zu verwenden. Viele Distributionen erlauben beispielsweise einen Neustart des Servers mit Ctrl +Alt +Entf ohne eingeloggt zu sein, aber selbst wenn das deaktiviert ist, ziehen Sie einfach das Netzkabel ab.

Sobald ein Angreifer physischen Zugriff hat, sind alle Wetten abgeschlossen.


Linux
  1. Wie kann ich den DIRECTORY_SEPARATOR sowohl für Windows- als auch für Linux-Plattformen definieren?

  2. Wie gebe ich die Schlüsseldatei für sshfs an?

  3. Wie kann ich die Anzahl der Benutzer online in Linux finden?

  4. Wie kann ich alle gesperrten Benutzer in Linux auflisten?

  5. Wie kann ich die verfügbaren Videomodi für eine USB-Webcam unter Linux auflisten?

So beschränken Sie den SSH-Zugriff auf bestimmte Benutzer in Linux

Die 10+ besten Suchmaschinen für Linux-Benutzer

Wie kann ich den Tastaturstatus unter Linux abrufen?

Wie erhalte ich die Anzahl der physischen Festplatten in Linux?

Wie kann ich den $PATH unter Linux bearbeiten?

Linux - Wie kann ich sehen, was auf Festplatten-E/A wartet