Как стать автором
Обновить

Комментарии 3

... или программный файрвол. Всё же лучше ограничивать, а не мониторить.

Во всех случаях - грубейшая ошибка настройки, которой в дефолтно настроеном линуксе нет.
То есть или ты умышленно даешь кому-то судо, или умышленно делаешь что-то от рута, что доступно обычному пользователю.

С незапланированным кроном непонятно зачем такие сложности. Зачем там создавать какое-то приложение,компилировать его, если можно опять таки банально suid на /bin/sh

Как защитится, если ты сам root?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий