Episode Details

Back to Episodes
仅10秒:一次 SSH 连接可变成开机自启的长期驻留

仅10秒:一次 SSH 连接可变成开机自启的长期驻留

Season 1 Episode 473 Published 8 hours ago
Description
当管理员通过修改登录 shell 来限制 SSH 访问时,是否真的阻止了用户执行代码?这篇文章揭示了一个容易被忽略的 systemd 会话机制:在受限 shell 执行之前,PAM 已可能启动该用户的 systemd 用户管理器,并自动拉起其家目录中配置的用户服务。 更值得警惕的是,默认约 10 秒的会话结束缓冲期,足以让用户开启 linger,将一次短暂的意外执行转化为开机自启、脱离会话生命周期的长期驻留。本期对原文进行深度解析,也推荐读者结合原文理解 PAM、systemd 与 Polkit 权限模型叠加后的安全边界错配。 原文链接: https://utcc.utoronto.ca/~cks/space/blog/linux/SystemdUserServicesAndShell 原文标题:A surprise with systemd user service units and special shells 主要内容: • SSH 会话建立后,`pam_systemd` 可在登录 shell 运行前启动用户级 systemd 管理器。 • 用户服务与 shell 会话并非父子进程关系;受限 shell 退出并不天然阻止用户服务启动。 • 共享 NFS 家目录会放大风险:个人自动化服务可能在原本不应登录的主机上被无声拉起。 • 默认的 `UserStopDelaySec` 缓冲窗口约为 10 秒,而用户可通过开启 linger 让服务摆脱会话并在开机后继续运行。 • 真正可靠的缓解思路应前移至 PAM 与 systemd 用户会话配置,而非单纯依赖 `/etc/passwd` 中的 shell 字段。 推荐理由: 这是一篇极具实战价值的系统安全分析。它没有把问题归咎于单一漏洞,而是清晰展示了 PAM、systemd 用户服务和 Polkit 授权各自“正常工作”时,如何共同击穿传统 shell 访问控制的假设。对于管理共享家目录、计算集群、文件服务器或多用户 Linux 环境的读者,这篇原文尤其值得深入阅读。 --- 「Andrej Karpathy的RSS订阅清单」为您精选全球最前沿的AI技术博客文章,深度剖析技术背后的核心洞察。 由 voieech.com 提供技术支持。
Listen Now

Love PodBriefly?

If you like Podbriefly.com, please consider donating to support the ongoing development.

Support Us