Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от opennews (??) on 01-Июн-17, 00:17 | ||
В утилите sudo (https://www.sudo.ws/), применяемой для организации выполнения команд от имени других пользователей, выявлена (http://www.openwall.com/lists/oss-security/2017/05/30/16) опасная уязвимость (https://www.sudo.ws/alerts/linux_tty.html) (CVE-2017-1000367 (https://security-tracker.debian.org/tracker/CVE-2017-1000367)). Проблема позволяет переписать любой файл в системе, например, /etc/shadow, и проявляется только если пользователю делегировано выполнение определённых привилегированных операций в /etc/sudoers, в системе включен SELinux и sudo собран с поддержкой SELinux. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –27 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 00:19 | ||
Чем su не угодил. не понимаю людей ставящих на пк левый бесполезный софт. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –8 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 00:21 | ||
Впрочем как и sekinux. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
7. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +37 +/– | |
Сообщение от grsec (ok) on 01-Июн-17, 00:34 | ||
Зачем логины разные, когда есть root. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
12. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 01:35 | ||
Так и работаем: | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
16. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от VINRARUS (ok) on 01-Июн-17, 05:10 | ||
А ходил бы в shell (или ещо лучше в ash) ещо б быстрее стала. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
21. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 07:27 | ||
Если хотите сразу в bash, то просто в параметрах grub добавьте init=/bin/bash. ;) Но в современных редакциях дистрибутивов это может не сработать. Зато хороший способ сбросить забытый пароль. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
28. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от X3asd (ok) on 01-Июн-17, 08:46 | ||
> Зато хороший способ сбросить забытый пароль. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
62. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +5 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 13:48 | ||
systemd приd порядок навеd! | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
116. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 21:17 | ||
> systemd приd порядок навеd! | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
117. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 21:29 | ||
'sudod' coming soon (+QRcode & httpd)? | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
119. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Crazy Alex (ok) on 01-Июн-17, 22:30 | ||
Там и так удод на удоде... | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
129. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Др Анон on 06-Июн-17, 14:18 | ||
> Зачем логины разные, когда есть root. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
130. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 07-Июн-17, 02:32 | ||
pkexec же есть при желании... | ||
Ответить | Правка | ^ к родителю #129 | Наверх | Cообщить модератору |
9. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 00:43 | ||
Не понимаю людей, сравнивающих системы контроля доступа и обычную программу для входа от лица какого-либо пользователя. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
48. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 12:18 | ||
> Не понимаю людей, сравнивающих системы контроля доступа и обычную программу для входа | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
85. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 16:12 | ||
У меня претензий нет вообще к sudo, просто выше писали про сравнение su. sudo вообще является, на мой взгляд, куда более гибкой и удобной утилитой, нежели, чем su. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
93. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от _ (??) on 01-Июн-17, 16:57 | ||
>sudo вообще является, на мой взгляд, куда более гибкой и удобной утилитой, нежели, чем su. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
113. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от vi (ok) on 01-Июн-17, 20:22 | ||
>>sudo вообще является, на мой взгляд, куда более гибкой и удобной утилитой, нежели, чем su. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
115. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 21:13 | ||
| ||
Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору |
122. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от vi (ok) on 01-Июн-17, 23:25 | ||
>> Одно здесь хорошо, очередную дырочку закрыли! А так как аналогов sudo не | ||
Ответить | Правка | ^ к родителю #115 | Наверх | Cообщить модератору |
14. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –7 +/– | |
Сообщение от turbo2001 (ok) on 01-Июн-17, 03:23 | ||
Может это из-за ubuntu? Там sudo популярен, во всех мануалах он используется для запуска команд из-под рута. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
15. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +18 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 03:59 | ||
Думаю, виноват латинский алфавит, так как во всех мануалах sudo набирают буквами именно этого алфавита. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
94. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от _ (??) on 01-Июн-17, 16:58 | ||
_руки_ же!!! :-) | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +5 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 07:02 | ||
Для su нужно знать пароль рута. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
30. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от анон on 01-Июн-17, 09:59 | ||
Забавно, что в Suse для sudo тоже нужно знать пароль рута. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
32. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 10:08 | ||
Если настроить его по-человечески, то не нужно. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
35. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 10:19 | ||
У вас какой-то неправильеный Suse. Наверное он делает неправильный sudo. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
50. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от пох on 01-Июн-17, 12:41 | ||
> Забавно, что в Suse для sudo тоже нужно знать пароль рута. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
56. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 01-Июн-17, 13:07 | ||
> Потому что все скопипастили эту ненужность у убунты (в смысле, там вообще весь конфиг | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
66. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 14:19 | ||
Зачем потёр коммент со ссылкой на unixforum? А если конкретно, то опрос о su и sudo на нём. Вон внизу ссылку на Пикабу не потёр почему-то! | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
73. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 01-Июн-17, 15:26 | ||
> Зачем потёр коммент со ссылкой на unixforum? | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
95. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от _ (??) on 01-Июн-17, 17:02 | ||
Lessons are learnt ... и подул на воду :) Ну а с другой стороны, лучше пере* ... | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
69. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +3 +/– | |
Сообщение от пох on 01-Июн-17, 14:58 | ||
> ..without-password, бишь "по ключу" | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
79. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 01-Июн-17, 15:48 | ||
> Я предпочитаю персональные логины и персональные ключи - потому что если все | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
87. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 16:30 | ||
> если все логинятся рутом, не остается записи, у кого именно надысь сперли ключ | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
99. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –5 +/– | |
Сообщение от пох on 01-Июн-17, 17:59 | ||
а, очередные пыонэры с неспокойными ручонками нахреначили очередное ненужно. | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
65. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 14:10 | ||
> во всех линуксах нынче, кроме redhat-derivatives | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
71. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –4 +/– | |
Сообщение от пох on 01-Июн-17, 15:23 | ||
> В Дебьяне нет по умолчанию. | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
72. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –5 +/– | |
Сообщение от Michael Shigorin (ok) on 01-Июн-17, 15:25 | ||
> Кстати, кто б мне объяснил физический смысл строки с root | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
74. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 15:33 | ||
> жить с этим невозможно, в отличие от редхатовского, который | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
83. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от пох on 01-Июн-17, 15:59 | ||
> 5 минут на настройку единожды потратить не судьба? Как маленькие, честное слово. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
96. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 17:26 | ||
> единожды настроить | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
101. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от пох on 01-Июн-17, 18:13 | ||
> В REHL редко что-то меняют. Там пакеты старее, чем в Debian. Если | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
103. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 18:26 | ||
> ты не в теме. Пакеты в центосе ровно те же самые что | ||
Ответить | Правка | ^ к родителю #101 | Наверх | Cообщить модератору |
104. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 18:28 | ||
>> Если что - первая строчка, скорее всего, лишняя | ||
Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору |
78. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 15:44 | ||
> (жить с этим невозможно, в отличие от редхатовского, который | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
84. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от пох on 01-Июн-17, 16:09 | ||
> Да-да, вот он, ваш прекрасный редхатовский sudoers | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
89. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 16:45 | ||
Это не только NOPASSWD ломает, это много чего ломает. Если хочешь использовать sudo по ssh в скрипте, не забудь опцию -t. В ansible accelerated mode с sudo не работает. gksudo не работает. Продолжать? | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
102. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от пох on 01-Июн-17, 18:17 | ||
> Это не только NOPASSWD ломает, это много чего ломает. Если хочешь использовать | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
112. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 19:34 | ||
Да, роботы. Нет, не туповатые. Просто роботы, которые не хотят эмулировать пользователя и создавать tty только для того, чтобы ублажить криво сконфигурированный редхатовцами sudo. Ну могут, конечно, приходится, но какой в этом высший смысл? | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
77. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 15:41 | ||
> Default: targetpw - во всех линуксах нынче, кроме redhat-derivatives. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
19. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 07:21 | ||
Дейсвительно. Давайте уж как в венде. Одной учётки администратора хватит всем! Ты может ещё и из под рута сидишь? Может всё-таки в следующий раз почитаешь, что делает sudo и что делает su, прежде чем бесполезные комментарии писать? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
40. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 11:08 | ||
> Дейсвительно. Давайте уж как в венде. Одной учётки администратора хватит всем! Ты | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
45. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +3 +/– | |
Сообщение от F on 01-Июн-17, 11:36 | ||
> Однако мне читать ничего не надо - у меня Gentoo | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
55. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от пох on 01-Июн-17, 12:58 | ||
> Надо. Очень много надо. И, главное, не ставь Gentoo на любую mission | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
46. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 01-Июн-17, 11:54 | ||
А у меня Gentoo и sudo. По куче причин - от просто хорошей привычки до нескольких настроенных беспарольных команд. И что? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
58. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 13:20 | ||
> мне читать ничего не надо | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
57. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 01-Июн-17, 13:09 | ||
> Может всё-таки в следующий раз почитаешь, что делает sudo и что делает su | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
70. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 01-Июн-17, 15:12 | ||
>>что делает sudo и что делает su | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
39. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 11:03 | ||
Тебя заминусила школота, у которой первый линукс уже использовал sudo, и не заставшая su по умолчанию. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
61. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –3 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 13:40 | ||
sudo есть почти во всех крупных дистрах. Первое что я сделал - как раз настроил его. Я и венде не сидел под админом, прикинь, это опасно: говорят от этого потом ломаются системы от кривых рук пользователей. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
80. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 15:53 | ||
> не заставшая su по умолчанию. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
60. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от user455 on 01-Июн-17, 13:29 | ||
> Чем su не угодил. не понимаю людей ставящих на пк левый бесполезный софт. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
67. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +2 +/– | |
Сообщение от anonymous (??) on 01-Июн-17, 14:40 | ||
> нет особой разницы между | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
126. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от user455 on 04-Июн-17, 20:43 | ||
дружище, я думаю матчасть я знаю лучше тебя. по крайней мере не хуже точно. sudoers использую очень активно. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
11. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 01:11 | ||
> При разборе файла /proc/[pid]/stat | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Онононононим on 01-Июн-17, 06:48 | ||
Вот не надо ехидничать, не посмотрев исходники. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 07:31 | ||
+ /* | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
20. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 07:25 | ||
> Ещё и strtok()'ом поди. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
22. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 07:29 | ||
>> Ещё и strtok()'ом поди. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
24. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Какаянахренразница (ok) on 01-Июн-17, 07:39 | ||
s-суффиксы это то, что Непросохт продвигает в стандарт, не?.. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
25. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 08:07 | ||
Да, действительно спутал. Товарищ выше прав. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
63. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 13:51 | ||
>>> Ещё и strtok()'ом поди. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
29. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Нанобот (ok) on 01-Июн-17, 09:17 | ||
а какой вообще правильный способ получения этих данных из ядра? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от пох on 01-Июн-17, 09:59 | ||
> а какой вообще правильный способ получения этих данных из ядра? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
41. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Нанобот (ok) on 01-Июн-17, 11:13 | ||
да хрен с этим большинством | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
49. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от пох on 01-Июн-17, 12:26 | ||
> как мне, в случае необходимости, программно узнать ppid или rss или stime процесса? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
105. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Нанобот (ok) on 01-Июн-17, 18:31 | ||
> а причем тут sudo и этот баг? | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
106. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от пох on 01-Июн-17, 19:06 | ||
> Я пытался поставить себя на место разработчиков sudo | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
47. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 01-Июн-17, 12:08 | ||
Как самый минимум - с sudo не надо на каждый чих вводить пароль, при этом можро не сидеть в рутовой консоли. Шансы начудить по ошибке это явно уменьшает. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
68. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 14:57 | ||
Ну на самом деле я немного не согласен. Я после 10 ввода ввожу уже на автомате. Как-то раз чуть не потёр важные файлы, благо вовремя остановил и успел восстановить частично. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
92. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Crazy Alex (ok) on 01-Июн-17, 16:54 | ||
на сервере - есть такое дело, да. Но речь изначально шла об убунтах/локалхостах, там не так часто приходится рутом что-то делать, обычно это именно "на первый раз ввёл пароль, потом автоматом". Плюс каждое написанное sudo тоже напоминает, что надо перепроверить, что делаешь. Не гарантия ни разу, но польза есть. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
97. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 17:39 | ||
> на сервере | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
124. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Ordu (ok) on 03-Июн-17, 12:53 | ||
> каждое написанное sudo тоже напоминает, что... | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
64. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 14:04 | ||
| ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
75. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от пох on 01-Июн-17, 15:39 | ||
> Аналоги sudo есть? С тем же функционалом и без "неведомой херни", пусть | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
76. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 01-Июн-17, 15:41 | ||
> Аналоги sudo есть? С тем же функционалом и без "неведомой херни", | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
81. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 15:55 | ||
> http://git.altlinux.org/people/ldv/packages/?p=sudo.git | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
82. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 01-Июн-17, 15:59 | ||
>> http://git.altlinux.org/people/ldv/packages/?p=sudo.git | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
90. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 16:51 | ||
-E например. Остальное не проверял, потому что не нужно было. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
91. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 16:53 | ||
P.S. И не надо рассказывать, что -E — это дыра. Во-первых, дырой оно было бы, если бы было по умолчанию, а не опцией. Во-вторых, в любом случае поведение должно соответствовать документации. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
107. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от пох on 01-Июн-17, 19:12 | ||
> P.S. И не надо рассказывать, что -E — это дыра. Во-первых, дырой | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
111. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 19:31 | ||
Вот и именно, что если дать дураку sudo — он найдёт способ отстрелить себе ногу, и отсутствие опции, про которую он всё равно не знает, его не спасёт. А не дураку бывает надо. Иногда. Редко. | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
98. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 01-Июн-17, 17:46 | ||
> -E например. Остальное не проверял, потому что не нужно было. | ||
Ответить | Правка | ^ к родителю #90 | Наверх | Cообщить модератору |
100. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 18:03 | ||
Когда ставил 7 версию — была. Что, убрали? Ну и ладно, всё равно живых пользователей альта в дикой природе мне встречать не доводилось. Если остались — их проблема, что работающие на всех остальных дистрибутивах скрипты у них падать будут. | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
108. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от пох on 01-Июн-17, 19:13 | ||
> скрипты у них падать будут. | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
110. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 19:28 | ||
Нет, не ansible. Если интересует предмет моей боли — это скрипт запуска GUI-приложения с рутовыми привилегиями (то есть нужна переменная DISPLAY, которую sudo нещадно ликвидирует). Да, я знаю про pkexec, нет, не подходит. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
114. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от пох on 01-Июн-17, 21:03 | ||
> Нет, не ansible. Если интересует предмет моей боли — это скрипт запуска | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
120. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 22:43 | ||
> хватило бы env_keep+=DISPLAY - это-то совершенно безобидно. | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
125. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от пох on 03-Июн-17, 15:55 | ||
> Во-первых, не безобидно. Запускать в иксах что попало от рута | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
127. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 05-Июн-17, 17:41 | ||
> Нет, не ansible. Если интересует предмет моей боли — это скрипт запуска | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
128. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от пох on 05-Июн-17, 23:22 | ||
> А какой красавец писал GUI-приложение с рутовыми привилегиями вместо привилегированного | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
86. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от пох on 01-Июн-17, 16:14 | ||
> http://git.altlinux.org/people/ldv/packages/?p=sudo.git | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
118. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 21:31 | ||
| ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
121. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –1 +/– | |
Сообщение от пох on 01-Июн-17, 22:50 | ||
> Опенята клепали же свой аналог doas, | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
37. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –2 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 10:31 | ||
Как можно запретить выполнение команды конкретному пользователю, например ls не запрещая другим пользователям? Пока тока acl на ум приходят | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от Andrey Mitrofanov on 01-Июн-17, 10:35 | ||
> Как можно запретить выполнение команды конкретному пользователю, например ls не запрещая | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
52. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Июн-17, 12:50 | ||
selinux, однако :) точнее rbac | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
54. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | +/– | |
Сообщение от mumu (ok) on 01-Июн-17, 12:51 | ||
Очень красивый метод описан. Не какое-то там осточертевшие переполнение, а красиво и со вкусом. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
59. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –5 +/– | |
Сообщение от iZEN (ok) on 01-Июн-17, 13:24 | ||
Зачем его используют на локалхосте? Есть же su. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
109. "В sudo устранена уязвимость, позволяющая переписать файл на ..." | –3 +/– | |
Сообщение от Гость (??) on 01-Июн-17, 19:19 | ||
А чего все так возбудились-то? Если я правильно понял, то нужен физический доступ. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |