From f555dd7dd59a510ecd01691d800c03c748f578b2 Mon Sep 17 00:00:00 2001 From: Simon Kellner Date: Mon, 1 Feb 2021 09:14:16 +0000 Subject: [PATCH] =?UTF-8?q?Update=20Durchf=C3=BChrung?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Durchführung.md | 3 ++- 1 file changed, 2 insertions(+), 1 deletion(-) diff --git a/Durchführung.md b/Durchführung.md index 38347a2..b820bb4 100644 --- a/Durchführung.md +++ b/Durchführung.md @@ -14,7 +14,8 @@ Unsere eigenen Maschinen haben wir mit VMware Workstation Player erstellt, da di Auf 3 von 4 Base Images haben wir noch jeweils einen LAMP Stack, MEAN Stack und eine Vulnerable VM aufgesetzt. Für die Erstellung LAMP und MEAN Stack haben wir jeweils das erste Tutorial verwendet, das wir finden konnten. Die verwendeten Tutorials sind: * LAMP Stack: [https://www.digitalocean.com/community/tutorials/how-to-install-linux-apache-mysql-php-lamp-stack-ubuntu-18-04-de](https://www.digitalocean.com/community/tutorials/how-to-install-linux-apache-mysql-php-lamp-stack-ubuntu-18-04-de) -* MEAN Stack: [https://www.vultr.com/docs/how-to-install-mean-on-ubuntu-20-04-lts](https://www.vultr.com/docs/how-to-install-mean-on-ubuntu-20-04-lts) +* MEAN Stack: [https://www.vultr.com/docs/how-to-install-mean-on-ubuntu-20-04-lts](https://www.vultr.com/docs/how-to-install-mean-on-ubuntu-20-04-lts) + Bei der Erstellung der Vulnerable VM haben wir die vier folgenden Änderungen durchgeführt: * Öffnen aller Ports (TCP/UDP) in "ufw" (Uncomplicated Firewall) * Erstellen eines SETUID-Scripts, das jeden beliebigen Befehl mit Root-Berechtigungen ausführt, den es als Parameter übergeben bekommt.