Impedir execução de arquivos .elf

1. Impedir execução de arquivos .elf

pentest
pentestbox

(usa Ubuntu)

Enviado em 03/10/2022 - 13:46h

Ola Pessoal, gostaria de saber se existe alguma forma de impedir que arquivos .elf sejam executados no sistema linux?
Alguma configuração, qualquer coisa que impeça de arquivos com extensão .elf sejam executados no sistema operacional por qualquer usuário do sistema.

Desde Já Agradeço.


  


2. Re: Impedir execução de arquivos .elf

Mauriciodez
Mauriciodez

(usa Debian)

Enviado em 03/10/2022 - 21:28h


pentestbox escreveu:

Ola Pessoal, gostaria de saber se existe alguma forma de impedir que arquivos .elf sejam executados no sistema linux?
Alguma configuração, qualquer coisa que impeça de arquivos com extensão .elf sejam executados no sistema operacional por qualquer usuário do sistema.

Desde Já Agradeço.


na rede ou local ???

------------------------------------------------------| Linux User #621728 |------------------------------------------------------

" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"

------------------------------------------------------| Linux User #621728 |------------------------------------------------------




3. Re: Impedir execução de arquivos .elf

leandro peçanha scardua
leandropscardua

(usa Ubuntu)

Enviado em 05/10/2022 - 22:36h


"Qualquer usuario" incluiria o próprio root??????


4. Re: Impedir execução de arquivos .elf

pentest
pentestbox

(usa Ubuntu)

Enviado em 14/10/2022 - 16:08h


Mauriciodez escreveu:


pentestbox escreveu:

Ola Pessoal, gostaria de saber se existe alguma forma de impedir que arquivos .elf sejam executados no sistema linux?
Alguma configuração, qualquer coisa que impeça de arquivos com extensão .elf sejam executados no sistema operacional por qualquer usuário do sistema.

Desde Já Agradeço.


na rede ou local ???

------------------------------------------------------| Linux User #621728 |------------------------------------------------------

" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"

------------------------------------------------------| Linux User #621728 |------------------------------------------------------



local


5. Re: Impedir execução de arquivos .elf

pentest
pentestbox

(usa Ubuntu)

Enviado em 14/10/2022 - 16:10h


leandropscardua escreveu:


"Qualquer usuario" incluiria o próprio root??????


sim, qualquer usuário do sistema, incluindo root, simplesmente nao quero a execução de arquivos .elf por motivos de segurança.


6. Re: Impedir execução de arquivos .elf

Perfil removido
removido

(usa Nenhuma)

Enviado em 17/10/2022 - 17:16h


tendo em vista que é possivel descobrir o formato do arquivo com os comandos file e xxd eu sugiro que você use a saida desses comandos em um script que vai mudar as permissões dos arquivos quando encontrar um elf
mas eu não entendo nada de script então realmente não sei como isso poderia ser feito


7. Re: Impedir execução de arquivos .elf

pentest
pentestbox

(usa Ubuntu)

Enviado em 20/10/2022 - 12:23h


adminbuster escreveu:


tendo em vista que é possivel descobrir o formato do arquivo com os comandos file e xxd eu sugiro que você use a saida desses comandos em um script que vai mudar as permissões dos arquivos quando encontrar um elf
mas eu não entendo nada de script então realmente não sei como isso poderia ser feito


hum, eu também não saberia fazer isso, se existisse uma ferramenta que impossibilitasse a execução de arquivos no sistema seria muito útil.




8. Re: Impedir execução de arquivos .elf

Marcelo Oliver
msoliver

(usa Debian)

Enviado em 21/10/2022 - 17:47h

pentestbox escreveu:

Ola Pessoal, gostaria de saber se existe alguma forma de impedir que arquivos .elf sejam executados no sistema linux?
Alguma configuração, qualquer coisa que impeça de arquivos com extensão .elf sejam executados no sistema operacional por qualquer usuário do sistema.

Desde Já Agradeço.

Boa tarde pentestbox.
A grande maioria dos comandos, são do tipo "ELF",
acredito que "impedindo a execução dos mesmos",
o sistema ficara inutilizável....
Veja a saída do comando:
find /bin/ -type f -exec file {} \;|awk -F"," '$1~/ELF/{print $1}' > elf_files.txt 

Pega arquivos de /bin/,
executa o comando file
e filtra somente os do tipo "ELF"


______________________________________________________________________
Importante:
lynx --dump https://www.vivaolinux.com.br/termos-de-uso/ | sed -nr '/^[ ]+Se/,/dou.$/p'
______________________________________________________________________
Nota de esclarecimento:
O comando: ACIMA, faz parte da minha assinatura.
Att.: Marcelo Oliver
______________________________________________________________________



9. Re: Impedir execução de arquivos .elf

pentest
pentestbox

(usa Ubuntu)

Enviado em 24/10/2022 - 10:19h

msoliver escreveu:

pentestbox escreveu:

Ola Pessoal, gostaria de saber se existe alguma forma de impedir que arquivos .elf sejam executados no sistema linux?
Alguma configuração, qualquer coisa que impeça de arquivos com extensão .elf sejam executados no sistema operacional por qualquer usuário do sistema.

Desde Já Agradeço.

Boa tarde pentestbox.
A grande maioria dos comandos, são do tipo "ELF",
acredito que "impedindo a execução dos mesmos",
o sistema ficara inutilizável....
Veja a saída do comando:
find /bin/ -type f -exec file {} \;|awk -F"," '$1~/ELF/{print $1}' > elf_files.txt 

Pega arquivos de /bin/,
executa o comando file
e filtra somente os do tipo "ELF"


______________________________________________________________________
Importante:
lynx --dump https://www.vivaolinux.com.br/termos-de-uso/ | sed -nr '/^[ ]+Se/,/dou.$/p'
______________________________________________________________________
Nota de esclarecimento:
O comando: ACIMA, faz parte da minha assinatura.
Att.: Marcelo Oliver
______________________________________________________________________


A Sim, verifiquei agora, você está certo, a maioria dos comandos do sistema são ELF, realmente qualquer bloqueio nesse sentido vai inutilizar o sistema.

A Minha ideia inicial de bloquear execução de arquivos ELF seria simplesmente impedir a execução de algum Ransonware por exemplo, para ter mais algum nível de proteção no sistema, existem Ransonwares para linux como KILLDISK, RANSOMEXX que aparecem por meio de arquivos ELF, a ideia seria evitar dor de cabeça ao executar um arquivo desses por descuido.







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts