Comments 4
Залетайте к нам в тг @defhubcommunity там есть еще интересного про кибербезопасность.
Так вроде создание сервисов невозможно без поднятия привилегий. Или у вас все пользователи под рутом работают?
Есть User Services в systemd, В systemd
начиная с версии 229 поддерживаются user services – сервисы, которые запускаются от имени обычного пользователя и не требуют прав root. Мы писали о них в разделе 5.2.4 Пользовательские сервисы Systemd. Или в чем суть вопроса?
etc/systemd/system
системные юниты, созданные администратором
/usr/local/lib/systemd/system
системные юниты, установленные администратором
/lib/systemd/system
системные юниты, установленные менеджером пакетов дистрибутива
/usr/local/lib/systemd/system
системные юниты, установленные менеджером пакетов дистрибутива
Вы перечислили каталоги из которых systemd загружает файлы. Вроде как они все требуют системных привелегий и простой пользователь не может их там создать. Если у вас зловред под правами пользователя то как он в системных папках файл создаст?
[Перевод] Поиск способов закрепления в Linux (Часть 3). Systemd, таймеры и Cron