ID.nl logo
Huis

Linux hacken: zo eenvoudig is het

Afgelopen jaar kwamen talloze bedrijven in de problemen vanwege ransomware. De besmette servers draaiden voornamelijk Windows; Linux-servers kwamen er zonder al te veel kleerscheuren van af. Naar aanleiding van dit incident vragen veel beheerders zich af hoe veilig Linux eigenlijk is.

Door de manier waarop Linux ontworpen is, is het systeem van nature behoorlijk veilig. Dit is voor een groot deel te herleiden tot het gebruik van de execute-permissie. Zonder de execute-permissie kan geen enkel programma automatisch worden uitgevoerd. De beheerder van de betreffende computer zal eerst als bewuste actie de execute-permissie op een script of programmabestand moeten toepassen voordat een programma wordt uitgevoerd.

Bij het aanmaken van een bestand op een systeem zal dat bestand nooit automatisch uitvoerbaar worden gemaakt. Vanwege de manier waarop Linux omgaat met de execute-permissie, krijgen ook virussen op Linux weinig kans. Er zijn dan ook eigenlijk geen bekende virussen, noch zijn er virusscanners die veel meer scannen dan in- en uitgaande mail wanneer Linux gebruikt wordt als mailserver.

Een tweede kernelement is het gebruik van het root-gebruikersaccount. De gebruiker root is de almachtige systeembeheerder voor wie geen enkele beperking geldt. Alle andere gebruikers kunnen alleen bestanden aanmaken in hun eigen home directory of in /tmp. Dat betekent dat de schade, die een gebruiker bewust of onbewust kan uitvoeren, meestal slechts impact heeft op een beperkte omgeving.

Mandatory Access Control

Een ander belangrijk onderdeel van Linux’ beveiliging is Mandatory Access Control (MAC). Er zijn twee belangrijke systemen voor MAC: SELinux en AppArmor. Beide systemen hebben als doel om ervoor te zorgen dat alleen acties die specifiek zijn toegestaan mogen worden uitgevoerd. Hiervoor wordt gewerkt met profielen, die aan toepassingen worden gekoppeld. In deze profielen wordt op system call-niveau bepaald wat is toegestaan. Alles wat niet in zo’n profiel is gedefinieerd, wordt geblokkeerd.

Tot zover lijkt het alsof Linux zijn zaakjes goed voor elkaar heeft en het nagenoeg onmogelijk is om in te breken. Maar schijn bedriegt! Er zijn namelijk enkele precaire zaken die ervoor kunnen zorgen dat een verkeerd beheerde Linux-machine de deur wagenwijd openzet voor ongeoorloofde activiteit. In het vervolg van dit artikel gaan we verder in op aanvallen op het root-wachtwoord, de installatie van onbetrouwbare software, het uitvoeren van instabiele of onbetrouwbare scripts, brute-force attacks op ssh en zero-day-exploits.

Gevaar van root-gebruiker

De grootste zwakke plek in Linux is de root-gebruiker. Bij het ontwerp van het besturingssysteem werd onderscheid gemaakt tussen geprivilegieerde gebruikers en niet-geprivilegieerde gebruikers. Een niet-geprivilegieerde gebruiker is een gebruiker die slechts toegang heeft tot beperkte onderdelen van het besturingssysteem. De root-gebruiker is de geprivilegieerde gebruiker voor wie geen enkele beperking geldt. Je zou kunnen stellen dat de root-gebruiker onbeperkt toegang heeft tot de Linux-kernel. Zodra een aanvaller een root-shell kan openen, is hij dus binnen.

Het spreekt voor zich dat je de root-gebruiker voorziet van een zeer sterk en ingewikkeld wachtwoord. Daarnaast zorg je er als Linux-gebruiker voor om nooit in te loggen als root, want dan wordt elk proces dat je start met root-privileges opgestart. Het zwakke punt blijft echter dat de root-gebruiker überhaupt bestaat en dat het onder bepaalde omstandigheden mogelijk is om in te loggen als root. De enige beperkende factor is dat je hiervoor bij het opstarten wel consoletoegang moet hebben tot het Linux-systeem

Op een modern Linux-systeem geeft de volgende procedure vrijwel altijd toegang tot een root-shell zonder dat een wachtwoord hoeft te worden ingevoerd.

Zorg ervoor dat de doelwitmachine opnieuw wordt opgestart. Zodra je de Grub2 boot-prompt ziet, druk je op e om de editor te openen:

©PXimport

Eenmaal in de editor zoek je de regel op die begint met linux16. Voeg aan het eind van deze regel de tekst

rd.break

in. Gebruik nu de toetscombinatie Ctrl+X. Het Linux-systeem zal nu opstarten, waarbij alleen een kernel en het initramfs geladen worden. Initramfs is een minimaal besturingssysteem van waaruit je toegang hebt tot je volledige harde schijf, zonder dat je een root-wachtwoord hoeft in te voeren.

Na het opstarten wordt nu een root-shell weergegeven, maar dan ben je er nog niet. Als je het wachtwoord wilt resetten, dien je eerst de volledige toegang tot het root-filesystem op de schijf te herstellen. Hiervoor zijn nog een paar commando’s nodig. Tik eerst

mount

om uit te vinden op welke directory je root-filesystem is gemount. In het onderstaande voorbeeld gaan we uit van CentOS, waar het root-bestandssysteem op /sysroot wordt gemount. Typ nu:

mount -o bind /dev /sysroot/dev

Dit zorgt ervoor dat alle device files beschikbaar zijn. Gebruik nu deze opdracht, zodat ook de belangrijke kernel interface /proc beschikbaar is op het tijdelijke root-mountpunt:

mount -t proc proc /sysroot/proc

Als deze essentiële bestandssystemen zijn gemount, typ je

chroot /sysroot

sysroot om het tijdelijke mountpunt van het root-filesystem om te zetten naar de / directory. Wanneer je tools gebruikt die toegang vereisen tot de / directory op de schijf, zullen die het nu allemaal doen. Je kunt nu

passwd

gebruiken om het root-wachtwoord in te stellen. Tot slot: als je op een distributie werkt waar SELinux is ingeschakeld, moet je ervoor zorgen dat het hele bestandssysteem opnieuw wordt voorzien van SELinux contextlabels. Dat doe je met de opdracht

touch /.autorelabel

Typ nu reboot om opnieuw op te starten en in te loggen met je eigen rootwachtwoord. Veel plezier met de onbeperkte toegang tot het betreffende systeem!

Bescherming

Wellicht vraag je je af of het nu echt zo simpel is. Als je geen tegenmaatregelen getroffen hebt: ja, helaas wel. Gelukkig zijn er maatregelen die je als eigenaar van een Linux-systeem kunt treffen om deze zwakke plek te beschermen. Daarover meer in een later artikel.

Tekst: Sander van Vugt

▼ Volgende artikel
Backcover, bookcase of 2-in-1? Vind jouw ideale smartphonehoesje
© dinastya
Huis

Backcover, bookcase of 2-in-1? Vind jouw ideale smartphonehoesje

Nieuwe smartphone, nieuw hoesje! Het lijkt zo simpel, maar toch kan het vinden van een passend ‘jasje’ lastig zijn. Voor vrijwel ieder mobiel toestel is de keuze namelijk enorm. Daarnaast zijn er verschillen op het gebied van bescherming en functionaliteit. Uit welke hoesjes kun je allemaal kiezen en wat zijn hiervan de voor- en nadelen?

In dit artikel laten we zien hoe je een smartphonehoesje kiest dat zowel past bij je stijl als bij je gebruik:

  • Ga voor een backcover, bookcase of 2-in-1-hoesje
  • Overweeg een extra stevig hoesje bij intensief gebruik
  • Personaliseer je toestel met een eigen ontwerp
  • Draag je smartphone met stijl dankzij koordhoesjes of telefoontassen
  • Kies jouw favoriete kleur en denk na over het materiaal

Lees ook, of eerst: Waarom dat hoesje om je telefoon toch echt handig is

Heb je bijvoorbeeld net een iPhone 16 gekocht en wil je daar een bijpassend hoesje voor kopen? De bekende webshop www.smartphonehoesjes.nl verkoopt alleen al voor dit exemplaar ruim duizend verschillende producten! Zie tussen dit overweldigende aanbod maar eens een geschikt exemplaar te vinden. Welk hoesje je het best kunt kopen, hangt grotendeels af van hoe je het duurbetaalde toestel wilt beschermen. Bovendien wil het oog natuurlijk ook wat! Ontdek aan de hand van dit artikel welk smartphonehoesje goed bij je past. 

Backcover

Bij een backcover zijn alleen de achterkant en zijkanten van de smartphone beschermd. Je drukt het toestel in een soort houder, waarna je het aanraakscherm altijd kunt bereiken. Handig, maar tegelijkertijd is het display op die manier wel kwetsbaar voor vuil en krassen. Gebruik om die reden bij voorkeur een goede screenprotector (zie kader).

Een goede backcover heeft verstevigde hoeken die bij een onverhoopte valfungeren als schokdempers. Zo verklein je het risico op een gebroken scherm. Bij de betere hoesjes staat in de specificaties de valbescherming vermeld, bijvoorbeeld één, twee of zelfs vijf meter. Verder heeft een goede backcover verhoogde randen; leg je de smartphone ondersteboven neer, dan beschermen deze randen het display en de selfiecamera.

Het merk Urban Armor Gear (UAG) ontwikkelt backcovers met extra verstevigde hoeken.

Screenprotector

Als je een nieuwe smartphone uit de verpakking haalt, breng je idealiter meteen een screenprotector aan. Het scherm is dan tenslotte nog helemaal schoon en bevat geen vingerafdrukken; hierdoor kan de screenprotector zich goed hechten. Dit transparante laagje beschermt het scherm tegen krassen.

Een screenprotector is weliswaar een eenvoudig beschermingsmiddel, maar toch zijn de kwaliteitsverschillen groot. De goedkoopste producten bestaan uit een dun laagje folie dat je lastig kunt aanbrengen. Met een beetje pech verschijnen er luchtbellen onder de folie. Duurdere modellen zijn gemaakt van gehard glas en voelen hetzelfde aan als het scherm van de smartphone. Je hebt niet eens door dat er een screenprotector op het display is geplakt.

Er bestaan ook nog speciale modellen die het blauwe schermlicht verminderen, waardoor je ogen minder snel vermoeid raken.

Tot slot kun je een screenprotector met een speciaal privacyfilter overwegen, zodat niemand met je mee kan gluren. Alleen wie recht op het scherm kijkt, kan de inhoud zien.

PanzerGlass ontwikkelt voor uiteenlopende smartphones screenprotectors van gehard glas.

Bookcase

Ga je de deur uit, dan neem je al gauw een sleutelbos, smartphone en portemonnee mee. Je zakken zitten dus behoorlijk vol. Met een geschikte bookcase laat je die dikke portefeuille gewoon thuis liggen. Zoals de naam al doet vermoeden, is een bookcase een soort ‘boekje’. Zodra je de flap openslaat, kun je de smartphone bedienen. Deze flap behoedt het scherm voor krassen. Kies bij voorkeur een bookcase met een magnetische sluiting, zodat de flap niet vanzelf kan openklappen.

Een bookcase heeft vrijwel altijd plek voor enkele pasjes . Daarnaast bevat zo’n hoesje doorgaans een groot vak met eventueel een rits, waardoor je nog wat (klein)geld kunt meenemen. Tot slot hebben sommige modellen een geïntegreerde standaard. Nuttig voor wie onderweg geregeld filmpjes kijkt.

Deze bookcase van Nomad vervangt de traditionele portemonnee.

Naast de genoemde pluspunten heeft een bookcover ook enkele nadelen. Vooral tijdens het fotograferen en filmen kan de flap in de weg zitten. Gebruik je de smartphonecamera vaak, dan is dat wel iets om over na te denken. Verder passen er drie, vier, vijf of hooguit zes (bank)pasjes in de bookcase, waardoor je niet alle klantenpassen kunt meenemen. Overigens hoeft dat niet zo’n probleem te zijn, want je kunt die pasjes ook digitaal opslaan. Gebruik hiervoor Stocard of een vergelijkbare app .

Met Stocard heb je alsnog alle klantenpassen van je favoriete winkels op zak.

2-in-1-hoesje

Kun je niet tussen een backcase en bookcover kiezen? Een zogeheten 2-in-1-hoesje biedt het beste van twee werelden. Hierbij bevindt zich een uitneembare backcover in een bookcase . Dat werkt veelal met een magnetische constructie. Handig, want wanneer je de deur uitgaat, maak je de backcase weer vast. Vervolgens heb je de belangrijkste pasjes bij de hand. Wil je filmen of fotograferen? Haal het toestel dan tijdelijk even uit de bookcase. Meestal zijn 2-in-1-hoesjes iets dikker, waardoor ze een goede valbescherming bieden.

Dit 2-in-1-hoesje van Accezz heeft een krachtige magneet, zodat je de backcover in de bookcase kunt bevestigen.

Extra stevig!

Bij gebruik in een fabriek, bouwplaats of soortgelijke omgeving heeft een smartphone meer te lijden. Misschien is dan een extra stevig hoesje iets voor jou. Let hierbij vooral op de dikte van de hoeken. UAG, PanzerGlass (Care) en iDEAL of Sweden produceren bijvoorbeeld op grote schaal robuuste smartphonehoesjes met een valbescherming tot vijf meter. Deze producten voldoen doorgaans aan de militaire MIL-STD-810H-standaard.

Dit hoesje van UAG heeft dikke randen en hoeken, zodat de smartphone moeiteloos een val van maximaal vijf meter overleeft.

MagSafe-hoesje

Heb je een iPhone 12 of nieuwer model, dan ondersteunt het toestel MagSafe. Met behulp van een geïntegreerde magneet kun je diverse accessoires op de achterzijde vastmaken. Denk hierbij aan een draadloze oplader, powerbank, standaard, kaarthouder en autohouder. Als je deze ronde magneet wilt blijven gebruiken, heb je hiervoor een hoes met MagSafe-ondersteuning nodig. Bekende merken als iMoshion, Accezz, OtterBox, UAG en uiteraard Apple ontwikkelen geschikte producten.

Met een MagSafe-hoesje kun je diverse accessoires vastmaken (bron: OtterBox).

Eigen hoes ontwerpen

Een foto van je (klein)kind, huisdier of partner. Met een zelfontworpen hoesje maak je jouw smartphone extra persoonlijk. Verschillende bedrijven kunnen zo’n hoesje voor je maken. Nadat je een geschikt hoesje hebt gekozen, verschijnt er in de browser een ontwerptool. Hierin upload je het beoogde kiekje. Afhankelijk van de gekozen aanbieder kun je mogelijk ook een foto op jouw Facebook- of Instagramaccount selecteren. Gebruik altijd een afbeelding met een hoge resolutie, want anders oogt het resultaat korrelig. Kies je tóch een foto van een matige kwaliteit, dan toont de online ontwerptool waarschijnlijk een waarschuwing.

Het is belangrijk om de foto goed uit te lijnen. Vaak is het namelijk nodig om het beeld wat te schuiven omdat de camera’s bijvoorbeeld een belangrijk gedeelte van de foto afdekken. Afhankelijk van het gekozen product voeg je optioneel ook nog een tekst, illustratie en/of achtergrond toe. Houd er rekening mee dat de meeste gepersonaliseerde smartphonehoesjes geen goede valbescherming bieden.

Voeg in de ontwerptool van Smartphonehoesjes.nl eenvoudig je eigen foto toe.

Koordhoesje of telefoontas?

Met name voor vrouwen zijn koordhoesjes erg interessant. Deze backcover-modellen hebben een lang touwtje of riem . Dat maakt het mogelijk om de smartphone in ‘handtasstijl’ te dragen. Nuttig voor wie het toestel niet in een broek- of jaszak kwijt kan. Je past de lengte van het touwtje of de riem eenvoudig aan.

Als alternatief zijn er uiteraard ook handtassen met een speciaal smartphonevak te koop. Hiermee kun je ook nog wat andere spullen meenemen, zoals sleutels en geld. In plaats van de naam handtas gebruiken veel (web)winkels hiervoor de term telefoontas. Ten slotte bestaan er ook speciale heuptassen waarin je het mobiele toestel kunt opbergen.

Met behulp van de afneembare riem draag je dit koordhoesje van Selencia comfortabel om je schouder.

Kleur en materiaal

Weet je al wat voor smartphonehoesje je wilt kopen? Bedenk dan welke kleur je wilt. Is jouw smartphone een lust voor het oog, dan kun je ook een transparant exemplaar overwegen waarmee het design zichtbaar blijft. Het gebruikte materiaal heeft veel invloed op de aanschafprijs. De goedkoopste producten bestaan uit (dun) kunststof of siliconen; die kun je over het algemeen goed buigen. Geef je iets meer geld uit, dan kun je een stevig kunststof hoesje aanschaffen.

Wie een chic uiterlijk belangrijk vindt, kan een hoesje van imitatieleer of echt leder kopen . Dit betreft in de meeste gevallen bookcovers. Bedenk wel dat dit materiaaltype gevoeliger is voor krassen en beschadigingen. Voor de liefhebbers zijn er in diverse webshops ook nog houten backcovers en spiegelhoesjes te vinden. Ook zijn er diverse fabrikanten die voor hun producten gerecyclede materialen gebruiken.

Nomad ontwikkelt voor diverse toestellen stijlvolle hoesjes van echt leer.

Tot slot

Hopelijk geeft dit artikel je voldoende handvatten om een geschikt en betaalbaar smartphonehoesje te vinden. De allergoedkoopste hoesjes van enkele euro’s laat je trouwens het beste links liggen. Die zitten meestal ‘slap’ om het toestel, waardoor er op den duur ruimte tussen het hoesje en de smartphone ontstaat. Goede (plastic) hoesjes kun je vanaf een bedrag van grofweg tien euro vinden.

Watch on YouTube
▼ Volgende artikel
Haar voor je geld: 5 stylingtangen en föhns voor een piekfijne Moederdag
© Prostock-studio
Gezond leven

Haar voor je geld: 5 stylingtangen en föhns voor een piekfijne Moederdag

Op zoek naar een leuk cadeau voor moeder? Maak niet de fout om aan te komen met wasmiddel, een stofzuiger of iets anders uit de categorie 'nuttig', maar verras haar met iets waar ze écht blij van wordt. We hebben voor jou een selectie gemaakt van vijf föhns en stijltangen die door andere gebruikers gewaardeerd worden met minimaal een 8. Zo laat je haar (haar) deze Moederdag echt shinen!

DYSON Airwrap I.D. Straight + Wavy Multistyler

De Dyson Airwrap I.D. is een veelzijdige 6-in-1 multistyler die droogt, krult, golft, gladmaakt, volume geeft en pluizig haar temt. Dankzij intelligente warmte- en luchtstroomregeling hoef je je geen zorgen te maken over (hitte)beschadiging van je haar. Het conische Airwrap-opzetstuk met taps toelopende punt maakt het mogelijk om dichter bij de haaraanzet te stylen. In de praktijk betekent dat: strakkere krullen met behoud van volume en veerkracht. Handig: via bluetooth kun je het apparaat koppelen aan de MyDyson-app voor gepersonaliseerde stylinginstellingen.

Toepassingen: drogen, krullen, golven, gladmaken, volume geven, pluizig haar temmen Bijgeleverde accessoires: Fast Dryer, Flyaway + Smoother, Conisch Airwrap, 40mm Airwrap lang, zachte gladmakende borstel, grote ronde volumeborstel, opbergcase, filterreinigingsborstel Consumentenscore op Kieskeurig.nl: 8,8

BaByliss Hydro Fusion 2100 (D773DE)

De BaByliss Hydro Fusion 2100 is een krachtige föhn met een vermogen van 2100 watt, uitgerust met geavanceerde plasmatechnologie en een dubbel ionensysteem. Deze technologie hydrateert het haar en vermindert pluizigheid tijdens het drogen, wat resulteert in glad en glanzend haar. Met een gewicht van slechts 420 gram en een 2,5 meter lange kabel is deze föhn licht en gebruiksvriendelijk. De meegeleverde diffuser is ideaal voor het definiëren van natuurlijke krullen en textuur.

Toepassing: drogen, gladmaken, krullen definiëren Bijgeleverde accessoires: smalle blaasmond, diffuser Consumentenscore op Kieskeurig.nl: 8,6

Remington ONE Dry & Style (D6077)

De Remington ONE Dry & Style is een veelzijdige föhn met een 2000 watt motor die luchtstromen tot 120 km/u genereert voor snel drogen. Dankzij de Thermacare-sensor wordt de luchttemperatuur gereguleerd om het haar te beschermen tegen oververhitting. Met acht warmte- en snelheidsinstellingen kun je de föhn aanpassen aan jouw haartype. De vier meegeleverde opzetstukken, waaronder een diffuser en een flyaway-tamer, maken het mogelijk om verschillende stijlen te creëren.

Toepassing: drogen, gladmaken, krullen definiëren, pluizig haar temmen Bijgeleverde accessoires: smalle blaasmond, diffuser, flyaway-tamer, opbergtas Consumentenscore op Kieskeurig.nl: 8,4

Philips StyleCare Prestige BHB876/00

De Philips StyleCare Prestige BHB876/00 is een automatische krultang met een slimme krultechnologie die het haar automatisch oprolt en krult. Met drie temperatuurinstellingen (170°C, 190°C en 210°C), drie timerinstellingen (8s, 10s, 12s) en drie instelbare krulrichtingen kun je verschillende krulstijlen creëren, van losse golven tot strakke krullen - Philips zelf heeft het over 27 verschillende looks. De verticale grip en de langere cilinder maken het mogelijk om meer haar in één keer te stylen. De keratine-keramische coating beschermt het haar tegen hittebeschadiging.

Toepassing: automatisch krullen Bijgeleverde accessoires: staafreinigingsaccessoire Consumentenscore op Kieskeurig.nl: 8,6

Rowenta Infinite Looks 14-in-1 (CF4231)

De Rowenta Infinite Looks 14-in-1 is een alles-in-één multistyler die het mogelijk maakt om te krullen, stijlen, volume toe te voegen en meer. Met een conische krultang, een 32 mm ronde verwarmde borstel en een 2-in-1 stijltang/krimper kun je eindeloos variëren in haarstijlen. De keramische coating zorgt voor glad en glanzend haar. De set wordt geleverd met diverse accessoires, waaronder haarclips en een opbergtas, voor gebruiksgemak en veelzijdigheid.

Toepassing: krullen, stijlen, krimpen, volume toevoegen Bijgeleverde accessoires: conische krultang, ronde borstel, stijltang/krimper, haarclips, opbergtas Consumentenscore op Kieskeurig.nl: 9,3