ID.nl logo
Huis

Linux hacken: zo eenvoudig is het

Afgelopen jaar kwamen talloze bedrijven in de problemen vanwege ransomware. De besmette servers draaiden voornamelijk Windows; Linux-servers kwamen er zonder al te veel kleerscheuren van af. Naar aanleiding van dit incident vragen veel beheerders zich af hoe veilig Linux eigenlijk is.

Door de manier waarop Linux ontworpen is, is het systeem van nature behoorlijk veilig. Dit is voor een groot deel te herleiden tot het gebruik van de execute-permissie. Zonder de execute-permissie kan geen enkel programma automatisch worden uitgevoerd. De beheerder van de betreffende computer zal eerst als bewuste actie de execute-permissie op een script of programmabestand moeten toepassen voordat een programma wordt uitgevoerd.

Bij het aanmaken van een bestand op een systeem zal dat bestand nooit automatisch uitvoerbaar worden gemaakt. Vanwege de manier waarop Linux omgaat met de execute-permissie, krijgen ook virussen op Linux weinig kans. Er zijn dan ook eigenlijk geen bekende virussen, noch zijn er virusscanners die veel meer scannen dan in- en uitgaande mail wanneer Linux gebruikt wordt als mailserver.

Een tweede kernelement is het gebruik van het root-gebruikersaccount. De gebruiker root is de almachtige systeembeheerder voor wie geen enkele beperking geldt. Alle andere gebruikers kunnen alleen bestanden aanmaken in hun eigen home directory of in /tmp. Dat betekent dat de schade, die een gebruiker bewust of onbewust kan uitvoeren, meestal slechts impact heeft op een beperkte omgeving.

Mandatory Access Control

Een ander belangrijk onderdeel van Linux’ beveiliging is Mandatory Access Control (MAC). Er zijn twee belangrijke systemen voor MAC: SELinux en AppArmor. Beide systemen hebben als doel om ervoor te zorgen dat alleen acties die specifiek zijn toegestaan mogen worden uitgevoerd. Hiervoor wordt gewerkt met profielen, die aan toepassingen worden gekoppeld. In deze profielen wordt op system call-niveau bepaald wat is toegestaan. Alles wat niet in zo’n profiel is gedefinieerd, wordt geblokkeerd.

Tot zover lijkt het alsof Linux zijn zaakjes goed voor elkaar heeft en het nagenoeg onmogelijk is om in te breken. Maar schijn bedriegt! Er zijn namelijk enkele precaire zaken die ervoor kunnen zorgen dat een verkeerd beheerde Linux-machine de deur wagenwijd openzet voor ongeoorloofde activiteit. In het vervolg van dit artikel gaan we verder in op aanvallen op het root-wachtwoord, de installatie van onbetrouwbare software, het uitvoeren van instabiele of onbetrouwbare scripts, brute-force attacks op ssh en zero-day-exploits.

Gevaar van root-gebruiker

De grootste zwakke plek in Linux is de root-gebruiker. Bij het ontwerp van het besturingssysteem werd onderscheid gemaakt tussen geprivilegieerde gebruikers en niet-geprivilegieerde gebruikers. Een niet-geprivilegieerde gebruiker is een gebruiker die slechts toegang heeft tot beperkte onderdelen van het besturingssysteem. De root-gebruiker is de geprivilegieerde gebruiker voor wie geen enkele beperking geldt. Je zou kunnen stellen dat de root-gebruiker onbeperkt toegang heeft tot de Linux-kernel. Zodra een aanvaller een root-shell kan openen, is hij dus binnen.

Het spreekt voor zich dat je de root-gebruiker voorziet van een zeer sterk en ingewikkeld wachtwoord. Daarnaast zorg je er als Linux-gebruiker voor om nooit in te loggen als root, want dan wordt elk proces dat je start met root-privileges opgestart. Het zwakke punt blijft echter dat de root-gebruiker überhaupt bestaat en dat het onder bepaalde omstandigheden mogelijk is om in te loggen als root. De enige beperkende factor is dat je hiervoor bij het opstarten wel consoletoegang moet hebben tot het Linux-systeem

Op een modern Linux-systeem geeft de volgende procedure vrijwel altijd toegang tot een root-shell zonder dat een wachtwoord hoeft te worden ingevoerd.

Zorg ervoor dat de doelwitmachine opnieuw wordt opgestart. Zodra je de Grub2 boot-prompt ziet, druk je op e om de editor te openen:

©PXimport

Eenmaal in de editor zoek je de regel op die begint met linux16. Voeg aan het eind van deze regel de tekst

rd.break

in. Gebruik nu de toetscombinatie Ctrl+X. Het Linux-systeem zal nu opstarten, waarbij alleen een kernel en het initramfs geladen worden. Initramfs is een minimaal besturingssysteem van waaruit je toegang hebt tot je volledige harde schijf, zonder dat je een root-wachtwoord hoeft in te voeren.

Na het opstarten wordt nu een root-shell weergegeven, maar dan ben je er nog niet. Als je het wachtwoord wilt resetten, dien je eerst de volledige toegang tot het root-filesystem op de schijf te herstellen. Hiervoor zijn nog een paar commando’s nodig. Tik eerst

mount

om uit te vinden op welke directory je root-filesystem is gemount. In het onderstaande voorbeeld gaan we uit van CentOS, waar het root-bestandssysteem op /sysroot wordt gemount. Typ nu:

mount -o bind /dev /sysroot/dev

Dit zorgt ervoor dat alle device files beschikbaar zijn. Gebruik nu deze opdracht, zodat ook de belangrijke kernel interface /proc beschikbaar is op het tijdelijke root-mountpunt:

mount -t proc proc /sysroot/proc

Als deze essentiële bestandssystemen zijn gemount, typ je

chroot /sysroot

sysroot om het tijdelijke mountpunt van het root-filesystem om te zetten naar de / directory. Wanneer je tools gebruikt die toegang vereisen tot de / directory op de schijf, zullen die het nu allemaal doen. Je kunt nu

passwd

gebruiken om het root-wachtwoord in te stellen. Tot slot: als je op een distributie werkt waar SELinux is ingeschakeld, moet je ervoor zorgen dat het hele bestandssysteem opnieuw wordt voorzien van SELinux contextlabels. Dat doe je met de opdracht

touch /.autorelabel

Typ nu reboot om opnieuw op te starten en in te loggen met je eigen rootwachtwoord. Veel plezier met de onbeperkte toegang tot het betreffende systeem!

Bescherming

Wellicht vraag je je af of het nu echt zo simpel is. Als je geen tegenmaatregelen getroffen hebt: ja, helaas wel. Gelukkig zijn er maatregelen die je als eigenaar van een Linux-systeem kunt treffen om deze zwakke plek te beschermen. Daarover meer in een later artikel.

Tekst: Sander van Vugt

▼ Volgende artikel
Amazon komt met Fallout-realityshow waarin deelnemers in schuilkelder moeten leven
© Bethesda
Huis

Amazon komt met Fallout-realityshow waarin deelnemers in schuilkelder moeten leven

Amazon werkt aan een realityshow rondom de Fallout-franchise waarin deelnemers moeten zien te overleven in een schuilkelder.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Er gingen onlangs al geruchten over de realityshow die naar Amazon Prime Video moet komen, maar nu is de show officieel goedgekeurd en wordt er zelfs naar deelnemers gezocht. In het spelprogramma moeten spelers in een schuilkelder leven en meedoen aan een reeks competitieve spellen die de zeven kerneigenschappen uit de Fallout-reeks uitlichten: kracht, perceptie, charisma, intelligentie, uithoudingsvermogen, geluk en wendbaarheid.

Volgens de beschrijving "is het een spel van machtspatronen, populariteit en sociale strategieën waarbij uiteindelijk een gigantische geldprijs gewonnen kan worden". Verdere concrete detail zijn er nog niet, en het is ook niet duidelijk vanaf wanneer de realityshow op Amazon Prime Video te zien zal zijn.

Gebaseerd op de games

Amazon heeft de smaak goed te pakken wat betreft Fallout: in 2024 begon de fictieve, gelijknamige serie al op de streamingdienst, gebaseerd op de games van Bethesda. Met acteurs als Ella Purnell, Walton Goggins en Kyle MacLachlan wordt een alternatieve geschiedenis (en toekomst) geschetst waarbij de Verenigde Staten door een nucleaire winter geteisterd worden. Diverse samenlevingen houden het jarenlang vol in schuilkelders, en wanneer ze daar weer uit durven te komen, maken ze kennis met een aardoppervlakte die voorgoed veranderd is.

De serie bleek een grote hit en het eerste seizoen behaalde meer dan honderd miljoen kijkers. Het tweede seizoen is eind vorig jaar begonnen – wekelijks wordt er een nieuwe aflevering op Amazon Prime Video getoond. Het ziet er naar uit dat Amazon nu wil inspelen op dit succes door ook aan een realityshow binnen deze franchise te werken.

▼ Volgende artikel
Hoeveel RAM heb je in 2026 echt nodig voor je laptop of pc?
© Batorskaya Larisa
Huis

Hoeveel RAM heb je in 2026 echt nodig voor je laptop of pc?

Een trage laptop is vaak te wijten aan één specifiek onderdeel: het werkgeheugen. De tijd dat 8 GB volstond, ligt in 2026 definitief achter ons. Maar hoeveel gigabytes heb je nu écht nodig voor een soepele ervaring met Windows en zware AI-functies? Wij duiken in de cijfers en helpen je een miskoop te voorkomen.

De eisen die software aan onze computers stelt veranderen razendsnel, zeker nu kunstmatige intelligentie diep in besturingssystemen wordt geïntegreerd. Waar je een paar jaar geleden nog prima uit de voeten kon met 8 GB werkgeheugen, liggen de standaarden in 2026 een stuk hoger. Sta je op het punt een nieuwe laptop of desktop aan te schaffen? Wij leggen uit hoeveel RAM je nodig hebt om de komende jaren vlot en toekomstbestendig te blijven werken.

Nog snel op zoek naar betaalbare geheugenplankjes? Check Kieskeurig.nl!

Wacht niet te lang met kopen!

Houd er rekening mee dat de prijzen van hardware momenteel onder druk staan. Volgens recente berichtgeving dreigen computers op korte termijn aanzienlijk duurder te worden door een prijsstijging van geheugenchips. Door de wereldwijde explosie in de vraag naar AI-hardware en strategische productiebeperkingen bij fabrikanten, lopen de kosten voor DRAM-modules snel op. Deze prijsstijgingen worden door computerfabrikanten direct doorberekend aan de consument, waardoor laptops en desktops honderden euro's duurder kunnen uitvallen. Heb je een geschikt model op het oog, dan is het raadzaam om je aankoop niet onnodig uit te stellen om deze prijsgolf voor te zijn.

Waarom 16 GB het absolute minimum is geworden

Voorheen werd 8 GB RAM gezien als de gouden standaard voor basisgebruik, maar in 2026 is dit advies verouderd. Moderne besturingssystemen zoals Windows 11 en macOS 26 snoepen al een aanzienlijk deel van het geheugen op, nog voordat je een programma opent. Tel daar webbrowsers bij op die per tabblad steeds meer geheugen vragen en je computer loopt al snel vol. Voor simpele taken zoals tekstverwerking, e-mailen en het streamen van video's is 16 GB werkgeheugen daarom de nieuwe ondergrens. Hiermee voorkom je dat je computer voortdurend data naar bijvoorbeeld de tragere harde schijf moet verplaatsen, wat zorgt voor een trage en haperende gebruikservaring.

©Negro Elkha

De opkomst van AI-pc’s en de 32 GB-standaard

Wie zijn computer intensiever gebruikt of een toekomstbestendige aankoop wil doen, doet er verstandig aan om direct voor 32 GB RAM te kiezen. De belangrijkste reden hiervoor is de opmars van lokale AI-toepassingen. De zogenoemde AI-pc’s en Copilot+-systemen voeren zware berekeningen lokaal uit op de processor, wat een zware wissel trekt op het beschikbare werkgeheugen. Daarnaast vragen moderne games steeds vaker minimaal 16 GB tot 32 GB om soepel te draaien met hoge grafische instellingen. Met 32 GB heb je voldoende ademruimte om zware software, tientallen browser-tabbladen en achtergrondprocessen tegelijkertijd te draaien zonder prestatieverlies.

Wanneer is 64 GB of meer noodzakelijk?

Voor de gemiddelde consument en zelfs de fanatieke gamer is 64 GB werkgeheugen vaak nog overkill, maar er is een specifieke groep gebruikers voor wie dit in 2026 geen overbodige luxe is. Als je regelmatig aan de slag gaat met professionele videobewerking in 4K- of 8K-resolutie, complexe 3D-rendering of het draaien van zware virtuele machines, dan is deze hoeveelheid geheugen wel zo prettig. Ook ontwikkelaars die experimenteren met het lokaal draaien van grote taalmodellen (LLM’s) zullen merken dat 32 GB al snel tekortschiet. In deze scenario's fungeert het extra geheugen als een noodzakelijke buffer om wachttijden tijdens het renderen of compileren aanzienlijk te verkorten.

Snelheid is net zo belangrijk als capaciteit

Naast de hoeveelheid gigabytes is het in 2026 nogal belangrijk om te letten op de generatie van het geheugen. We bevinden ons in een overgangsfase waarin DDR4 langzaam heeft plaatsgemaakt voor het veel snellere DDR5-geheugen. Bij de aanschaf van een nieuw systeem heeft DDR5 zodoende absoluut de voorkeur. Deze nieuwe standaard biedt een veel hogere bandbreedte, wat betekent dat de processor gegevens sneller kan ophalen en wegschrijven. Dit merk je direct in de reactiesnelheid van het systeem, zeker in combinatie met snelle processors. Een systeem met 16 GB snel DDR5-geheugen kan in de praktijk vlotter aanvoelen dan een ouder systeem met 32 GB DDR4-geheugen.

Populaire merken voor werkgeheugen

Wanneer je op zoek gaat naar betrouwbaar werkgeheugen of een kant-en-klaar systeem met kwaliteitscomponenten, kom je al snel een aantal gevestigde namen tegen die de markt domineren. Corsair is bijvoorbeeld al jaren een favoriet onder gamers en systeembouwers vanwege hun Vengeance-lijn, die bekendstaat om stabiliteit en goede koeling. Een andere reus in deze industrie is Kingston, dat met hun Fury-reeks betrouwbare modules levert die compatibel zijn met vrijwel elk moederbord. Voor wie op zoek is naar pure prestaties en hoge kloksnelheden, is G.Skill vaak de eerste keuze, vooral met hun Trident-serie die populair is bij overklokkers. Tot slot is Crucial, een merk van chipgigant Micron, een uitstekende keuze voor gebruikers die op zoek zijn naar een degelijke prijs-kwaliteitverhouding zonder onnodige opsmuk.