The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F..., opennews (?), 15-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F..."  +/
Сообщение от mikhailnov (ok), 16-Май-18, 03:11 
А в ubuntu dhcpd и NetworkManager прикрыты AppArmor
Ответить | Правка | Наверх | Cообщить модератору

44. "Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F..."  +/
Сообщение от Andrey Mitrofanov (?), 16-Май-18, 09:47 
> А в ubuntu dhcpd и NetworkManager прикрыты AppArmor

А в красношляпых -- SELinux-ом !11

Ответить | Правка | Наверх | Cообщить модератору

49. "Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F..."  –2 +/
Сообщение от PnDx (ok), 16-Май-18, 11:35 
А понту, когда уже́ стартанули bash с рутовыми правами исполнять наваленное в dhclient-script.
Приходилось мне как-то туда влезать, так вот на ночь я это делать не рекомендую (присниться может).
Неудержимый поток bash-хардкода, управляемый дописыванием ещё хардкода (ну, в моём случае выпиливанием). The worst practices из 90х (когда оно и писалось).
Ответить | Правка | Наверх | Cообщить модератору

50. "Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F..."  +/
Сообщение от Andrey Mitrofanov (?), 16-Май-18, 12:00 
> Неудержимый поток bash-хардкода, управляемый дописыванием ещё хардкода (ну, в моём случае
> выпиливанием). The worst practices из 90х (когда оно и писалось).

Нудк, именно это и есть "${тырпрайс стабильность, просто работает, зачёркнутое вставить ао вкусу}", и именно это оно и продаётся р-х-ом.

Вот выкинут bash, выкинут glibc, выкинут linux ^W kernel.org -- и _всё_ станет КакНадоТМ.  Уж не в этом веке, но поттер начАл движение, вайтхёрс книгу написал, linux.com ... заряжен и стуляет.

Ответить | Правка | Наверх | Cообщить модератору

51. "Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F..."  +/
Сообщение от Andrey Mitrofanov (?), 16-Май-18, 12:04 
> Неудержимый поток bash-хардкода, управляемый дописыванием ещё хардкода

И да, вот это именно те/такие "патчи", местами "кастомные", которые пишет "отзывчиывая" техподдержка.  Уплочено ж!

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру