The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного фильтра iptables 1.8.9, opennews (??), 12-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Выпуск пакетного фильтра iptables 1.8.9"  +/
Сообщение от Аноним (1), 12-Янв-23, 16:22 
Угу, очень многие приложения хотят локалхост для работы и чтобы выполнить ip link set lo up надо мапить рута в неймспейсе, и в итоге все приложения проверяющие айди считают что запущены от рута и имеют много лишних возможностей. Есть назойливый софт, отказывающийся запускаться от рута опять же, или работающий иначе. Пока единственное решение запуск от другого пользователя, но мне хотелось бы видеть список исходящих соединений процесса и разрешать/блокировать их в интерфейсе.
Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск пакетного фильтра iptables 1.8.9"  +1 +/
Сообщение от Аноним (33), 12-Янв-23, 21:48 
SELinux в помощь.
Ответить | Правка | Наверх | Cообщить модератору

36. "Выпуск пакетного фильтра iptables 1.8.9"  +/
Сообщение от Full Master (?), 12-Янв-23, 23:07 
> ip link set lo up надо мапить рута в неймспейсе

cap net admin не хватит?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

39. "Выпуск пакетного фильтра iptables 1.8.9"  –1 +/
Сообщение от Аноним (1), 12-Янв-23, 23:45 
А это не хуже? Потому что unshare не получает реальных админских прав, только в неймспейсе рут.
Ответить | Правка | Наверх | Cообщить модератору

40. "Выпуск пакетного фильтра iptables 1.8.9"  –1 +/
Сообщение от Аноним (1), 12-Янв-23, 23:48 
Но кстати этого рута в неймспейсе емнип достаточно чтобы выставить cap_sys_admin+ep для любого файла, так что тоже такое себе.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру