The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Fedora на пути полного ухода от использования suid-программ ..., opennews (ok), 29-Окт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Fedora на пути полного ухода от использования suid-программ ..."  –1 +/
Сообщение от KERNEL_PANIC (ok), 29-Окт-10, 16:51 
Ну отлично! Когдато находил в интернете пару трюков взлома через suid. Интересно, на новой технологии действительно безопасно?
Ответить | Правка | Наверх | Cообщить модератору

8. "Fedora на пути полного ухода от использования suid-программ ..."  +/
Сообщение от www2 (??), 29-Окт-10, 17:05 
Надо полагать, что в определённой степени безопаснее, но не безопасно полностью. Например, если раньше, найдя уязвимость в ping, можно было бы получить полный доступ к системе, то теперь можно будет получить только полный доступ к сетевой подсистеме (генерировать любые пакеты и ловить любые пакеты, я так понимаю).
Ответить | Правка | Наверх | Cообщить модератору

9. "Fedora на пути полного ухода от использования suid-программ ..."  +/
Сообщение от tux2002email (ok), 29-Окт-10, 17:29 
Это да. Но я ещё в этом виижу всё таки уход от модели одного суперпользователя к модели с распределением обязанностей. И такие тенденции и попытки в области использования Linux прослеживаются у некоторых людей в Internet.
Ответить | Правка | Наверх | Cообщить модератору

12. "Fedora на пути полного ухода от использования suid-программ ..."  +2 +/
Сообщение от Аноним (-), 29-Окт-10, 18:01 
наконец-то кто-то начал вспоминать о модели безопастности реализованой в Netware-3 :)
Ответить | Правка | Наверх | Cообщить модератору

16. "Fedora на пути полного ухода от использования suid-программ ..."  +/
Сообщение от tux2002email (ok), 29-Окт-10, 19:38 
> наконец-то кто-то начал вспоминать о модели безопастности реализованой в Netware-3 :)

Я незнаком с NetWare.
Отучение exim от setuid протрахало мне мозг на два месяца.

Ответить | Правка | Наверх | Cообщить модератору

17. "Fedora на пути полного ухода от использования suid-программ ..."  –1 +/
Сообщение от tux2002email (ok), 29-Окт-10, 19:45 
И теперь наконец я знаю, что настоящий mbox имеет разрешения 602. 2 - щёлочка куда кидает письмо почтальон. 6 - пользователь открывает ключиком. Ну да вы все у себя в подъезде можете посмотреть. exin такое не умеет :(.

Шютка :)!

К чему это я? Ну setuid, работа в группе и т.д. и т.п. это так сзать unix way, хотя кому это нафих нужно,  к чему это я?.


Ответить | Правка | Наверх | Cообщить модератору

26. "Fedora на пути полного ухода от использования suid-программ ..."  –3 +/
Сообщение от Michael Shigorinemail (ok), 29-Окт-10, 22:47 
> И теперь наконец я знаю, что настоящий mbox имеет разрешения 602.
> 2 - щёлочка куда кидает письмо почтальон.

Не 2 (read), а 4 (write).

> 6 - пользователь открывает ключиком.

7, поскольку можно и заглянуть, и взять, и забросить.

> Ну да вы все у себя в подъезде можете посмотреть. exin такое не умеет :(.

Ну посмотрите наконец на postfix и непривилегированный procmail в альте :)

>  к чему это я?.

Хороший вопрос.

Ответить | Правка | Наверх | Cообщить модератору

28. "Fedora на пути полного ухода от использования suid-программ ..."  +/
Сообщение от filosofem (ok), 29-Окт-10, 23:56 
>Не 2 (read), а 4 (write).

ШИТО?
Это у вас в Альте так??? Чтобы враг запутался? =)

Ответить | Правка | Наверх | Cообщить модератору

29. "Fedora на пути полного ухода от использования suid-программ ..."  +1 +/
Сообщение от ананим (?), 30-Окт-10, 00:47 
>602. 2 - щёлочка куда кидает письмо почтальон.

это не почтальён, а извращенец какой-то. любитель подглядывать в щёлочку, но не кидать.

Ответить | Правка | Наверх | Cообщить модератору

46. "Fedora на пути полного ухода от использования suid-программ ..."  +/
Сообщение от Аноним (-), 31-Окт-10, 19:37 
учите матчасть
rwx
421
Суммируем и получаем цыфирку
просба больше не порочить святое имя анонима
Ответить | Правка | Наверх | Cообщить модератору

49. "Fedora на пути полного ухода от использования suid-программ ..."  +/
Сообщение от Michael Shigorinemail (ok), 27-Дек-11, 00:54 
>>Не 2 (read), а 4 (write).
> ШИТО?

(наткнувшись) Благодарю, и впрямь переклинило.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

36. "Fedora на пути полного ухода от использования suid-программ ..."  +/
Сообщение от tux2002email (ok), 30-Окт-10, 11:33 
> Ну посмотрите наконец на postfix и непривилегированный procmail в альте :)

Мне серьёзно как postmaster это очень интересно, посмотрю.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

40. "Fedora на пути полного ухода от использования suid-программ ..."  +/
Сообщение от leonid.ko (?), 30-Окт-10, 20:50 
Вы что-то перепутали тёплое с мягким. Программы не будут иметь возможности использовать ВСЕ права суперпользователя. Сама концепция суперпользователя не изменилась.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру