Gast
#4905341
Moin, die Frage ist eine Folgefrage von Beitrag "Aufwand um Server gegen Missbrauch zu schützen" Wie kann eine auf einem Server laufende Software missbraucht werden im Sinn von 'Systeme schädigen'. Nehmen wir an, das Programm läuft in einem eigenen Jail. 1. Die Daten, auf die das Programm Zugriffsrecht hat, könnten ausgelesen werden. Da keine geheimen Daten vorliegen, spielt das hier wohl keine Rolle. 2. Durch Code-Injektion könnte das Programm im Jail irgendwas machen. 2.1 Dateien löschen: Kein Problem 2.2 Programme installieren und ausführen, die Schaden verursachen. DoS oder Spamversender zum Beispiel 2.3 Selber so umgeschrieben werden, dass es Schaden verursacht wie unter 2.2 3. Reflection-Angriffe, ähnlich wie bei NTP. 4. Je nach Protokoll dem Nutzer (Client) einen Virus unterschieben. Wie schwer sind die Auswirkungen, wie leicht kann man sich dagegen schützen, welche Möglichkeiten gibt es noch?