友人の「スチュアート」が非常に親切に頼んだので、非常に限られた権限で私の VPS にアカウントを持たせたとしましょう。Stuart は頭が良くないので、誤って自分のパスワードを IRC チャットルームに投稿してしまい、今では全員とそのおばあちゃんが彼のアカウントに ssh できるようになっています。私の質問は、経験豊富なハッカーの手で、システムにどのような損害を与えることができるかということです.
誰かが簡単な C プログラムを書いて、意図的にバッファ オーバーフローを操作strcpy
し、ルート シェルを提供してシステムを完全に制御することはできますか?それとも、OS にそれに対する組み込みの保護機能がありますか?