Обратите внимание на bug# 752980 SUSE/Novell.
Предварительный намек был сделан 5 дней тому (ветка форума SUSE http://forums.suse.com/showthread.php?793-BUG!-a-bug-in-the-...).
Подвержены почти все ведущие дистрибутивы, ваша система может быть скомпрометирована.
В SLED 11 SP2 x86_64, SLES 11 SP2 x86_64 заметен в mc-4.6.2-pre1,
в других, зачастую, нет. Установите локально любым пользователем mc-4.6.2-pre1 (SUSE x86_64), попробуйте.TMP=/tmp/testmc
mkdir /$TMP
cd /$TMP
touch /$TMP/file /$TMP/323
cat >/$TMP/file <<EOF
"bug"
EOF
su -c "chown root /$TMP/323"
su -c "chmod 700 /$TMP/323"# Запустить mc
# "path_to_mc-4.6.2-pre1"/mccd /$TMP
F6 $TMP/file to $TMP/123
ls -l ./323
cat ./323? bug ?
>[оверквотинг удален]
> EOF
> su -c "chown root /$TMP/323"
> su -c "chmod 700 /$TMP/323"
> # Запустить mc
> # "path_to_mc-4.6.2-pre1"/mc
> cd /$TMP
> F6 $TMP/file to $TMP/123
> ls -l ./323
> cat ./323
> ? bug ?Я пока вижу только непонятный визг "ваша система может быть скомпрометирована".
По русски нельзя написать, для людей, суть проблемы?
> По русски нельзя написать, для людей, суть проблемы?Баг в том, что при переименовании (вообще, не только) в mc в приемнике 3-й знак с конца заменяется на последний.
Скрипт показывает как просто переписать рутовый файл.
Допустим, это вас уже не пугает, хорошо, только подобная ошибка (ненормальное поведение системы) великолепна следующей ситуацией:Вы админ ОС. В один прекрасный момент, пользователи, например админы БД, понимают что данные не верны. Понять что потерялось или заменилось практически невозможно. Непонятно куда назад в прошлое откатываться.
Все работали штатными утилитами. Злого умысла не было. Бизнес процесс скомпрометирован.
Поставь root:root 700 на _директорию_ TMP$/ и повтори всё снова. Да, _так и должно быть. И да в Уиндоузе _всё _не _как _у _людей.
Поучительна реакция комюнити.
Если какой-нибудь кулхацкер корпел месяцами над эксплоитом, наконец удалось, объявил.
Waw! Поехало!
Если говорят - система работает ненормально, то школьному комюнити это не интересно, типа не круто.
Получается : есть составляющая злого умысла -круто, нет - ерунда.
Только, чтобы попасть под злой умысел, нужно что-то представлять завидное(для злого умысла).
А ездить с треснутыми болтами- это нормально, типа круто, наверно.
> Поучительна реакция комюнити.
> Если какой-нибудь кулхацкер корпел месяцами над эксплоитом, наконец удалось, объявил.Поучительная реакция: "ГДЕ ИКСПЛОЙТ-ТО??"- ничему Вас не научит. А так да, кулл, ога-ога.
>> Поучительна реакция комюнити.
>> Если какой-нибудь кулхацкер корпел месяцами над эксплоитом, наконец удалось, объявил.
> Поучительная реакция: "ГДЕ ИКСПЛОЙТ-ТО??"- ничему Вас не научит. А так да, кулл,
> ога-ога.По русски читать умеете? Причем тут эксплоит, речь не о том. Как сделать из этого эксплоит учить не собираюсь.
Как думаете отчего такие новости http://www.opennet.me/opennews/art.shtml?num=33429 ?
Имхо, чтобы можно было корректно закрыть подобные э-э ... сырости.
Афтар новости переводит гуглетранслейтом?