The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Please, альтернативе sudo, написанной на языке Rust , opennews (ok), 18-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –14 +/
Сообщение от Леголасemail (ok), 18-Май-21, 09:01 
sudo (и ему подобные) есть один большой костыль
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +1 +/
Сообщение от Аноним (2), 18-Май-21, 09:02 
А что за костыль?
Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –20 +/
Сообщение от Леголасemail (ok), 18-Май-21, 09:06 
костыль для обхода стандартного механизма прав пользователей
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +5 +/
Сообщение от Аноним (22), 18-Май-21, 09:27 
> костыль для обхода стандартного механизма прав пользователей

Как всегда не прав. Это и есть "стандартный механизм прав пользователей".

Ответить | Правка | Наверх | Cообщить модератору

71. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –6 +/
Сообщение от Леголасemail (ok), 18-Май-21, 11:05 
может оно и так, но за «как всегда» обидно, а столько минусов у камента выше видимо от большого ума местных экспертов, которые сабжеподобные поделки воспринимают как должное
Ответить | Правка | Наверх | Cообщить модератору

177. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Аноним (177), 18-Май-21, 15:09 
То есть su тоже костыль? А этот Please ничем не отличается, кстати от sudo.
Ответить | Правка | Наверх | Cообщить модератору

211. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Аноним (211), 18-Май-21, 17:04 
По сути, да.
Ответить | Правка | Наверх | Cообщить модератору

255. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Аноним (255), 18-Май-21, 21:08 
В норме не должен использоваться примерно никогда. Только когда нормальные механизмы не работают.
Есть же всякие полиси киты для юзверов, а для задач админов не используются вроде.
Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору

347. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Michael Shigorinemail (ok), 20-Май-21, 12:53 
> В норме не должен использоваться примерно никогда.
> Только когда нормальные механизмы не работают.
> Есть же всякие полиси киты для юзверов

Где нормальные механизмы, а где "штатные возможности" особого вида: http://opennet.ru/opennews/art.shtml?num=41307 (помнится, какой-то крендель в шляпе ещё втихую поменял умолчания по своему разумению, разрешив такое).

Ответить | Правка | Наверх | Cообщить модератору

183. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +1 +/
Сообщение от Аноним (183), 18-Май-21, 15:26 
Стандартный это какой? Когда ты либо сидить под пользователем и ничего не можешь сделать с системой либо сидить под рутом?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

198. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +1 +/
Сообщение от Аноним (198), 18-Май-21, 16:01 
Здесь у каждого эксперта свои стандарты.

Работать только под непривелигированным пользователем. Пользователь может дополнительно, на время, получать привилегии других групп (это апсолютно безопасно только если / - ro, а /home, /tmp, /var - nodev,nosuid,noexec) в дистрах где есть rw,exec,suid так делать нельзя, - дыра.

Если надо рута, логинешся с консоли под рутом.

Если надо рута на удаленном хосте, то идешь по ssh обычными пользователем, потом su.

Если обычному пользователю надо иметь возможность выполнить пару команд из под root, например выключить или перегрузить компьютер, то они прописываются в файле /etc/inittab и выполняются из под рута процессом init.

Ответить | Правка | Наверх | Cообщить модератору

202. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –1 +/
Сообщение от Леголас (ok), 18-Май-21, 16:16 
> Здесь у каждого эксперта свои стандарты

на то они и стандарты, верно? 😉

Ответить | Правка | Наверх | Cообщить модератору

210. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Sem (??), 18-Май-21, 17:03 
У вас не верное понимание стандартизации. Прямо таки противоположно.
Ответить | Правка | Наверх | Cообщить модератору

216. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +1 +/
Сообщение от Леголасemail (ok), 18-Май-21, 17:31 
У вас неверное понимание иронии)
Ответить | Правка | Наверх | Cообщить модератору

320. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Аноним (320), 19-Май-21, 11:26 
Стандарт - это мнение конкретного эксперта или группы экспертов.
Ответить | Правка | К родителю #210 | Наверх | Cообщить модератору

328. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Аноним (328), 19-Май-21, 14:58 
Есть правильные, классические, простые стандарты UNIX.

Которых абсолютно достаточно, но некоторые индивидуумы их не поняли:
https://www.linux.org.ru/forum/security/15600248?cid=15600633
https://www.linux.org.ru/forum/security/15600248?cid=15600757
https://www.linux.org.ru/forum/security/15600248?cid=15600880
https://www.linux.org.ru/forum/security/15600248?cid=15622030

Ответить | Правка | К родителю #202 | Наверх | Cообщить модератору

199. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +2 +/
Сообщение от Аноним (198), 18-Май-21, 16:03 
sudo, dbus+polkitd+Java Script - нестандартные, неестественные, неприличные в UNIX извращения.
Ответить | Правка | К родителю #183 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру