The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая локальная уязвимость в Exim, opennews (ok), 13-Мрт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Критическая локальная уязвимость в Exim"  +/
Сообщение от SubGun (??), 13-Мрт-16, 15:29 
> Вопрос знатокам: какие привилегированные действия выполняет exim, что ему требуется иметь
> set-uid root? и нельзя ли его этого флага лишить, чтобы принципиально
> избавиться от проявления подобных уязвимостей в будущем (хотя, в этом случае
> их нельзя будет обнаружить)?

Такие же, какие выполняет nginx  и др. подобные программы.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

37. "Критическая локальная уязвимость в Exim"  –2 +/
Сообщение от Аноним (-), 13-Мрт-16, 16:31 
да кто ж nginx из-под рута запускать будет? для каждого демона нынче отдельного пользователя создают, а пользовательские скрипты и вовсе от имени пользователей выполняют, которые суть арендаторы хостингов.
Ответить | Правка | Наверх | Cообщить модератору

73. "Критическая локальная уязвимость в Exim"  +/
Сообщение от Алексей Морозов (ok), 14-Мрт-16, 06:01 
Ну, строго говоря, _запускают_ его именно под рутом из-за 80-го порта. Правда, после открытия порта привилегии можно дропнуть, что он и делает. Впрочем, экзим тоже, вроде как, под рутом почти не работает. Но suid-root использует для /usr/bin/exim4 даже в варианте exim4-daemon-light, ровно в силу своей монолитности.
Ответить | Правка | Наверх | Cообщить модератору

89. "Критическая локальная уязвимость в Exim"  +1 +/
Сообщение от ЫгиПгт (?), 15-Мрт-16, 18:25 
Внезапно:

root       826  0.0  0.0  90876  3004 ?        Ss   Mar10   0:00 nginx: master process /usr/sbin/nginx
www-data  2589  0.0  0.0  91588  3660 ?        S    Mar10   1:42 nginx: worker process
www-data  2591  0.0  0.0  91588  3664 ?        S    Mar10   2:00 nginx: worker process

Debian-exim      14059  0.0  0.0 108612  1812 ?        Ss    2014   0:33 /usr/sbin/exim4 -bd -q30m

Ответить | Правка | Наверх | Cообщить модератору

94. "Критическая локальная уязвимость в Exim"  –1 +/
Сообщение от . (?), 16-Мрт-16, 03:50 
> Внезапно:

Да бросьте, Поручик! Тут этого никто не оценит! (С) :-)

Ответить | Правка | Наверх | Cообщить модератору

97. "Критическая локальная уязвимость в Exim"  +/
Сообщение от Алексей Морозов (ok), 16-Мрт-16, 20:37 
> Да бросьте, Поручик! Тут этого никто не оценит! (С) :-)

Это не Поручик, это целый Капитан!


Ответить | Правка | Наверх | Cообщить модератору

98. "Критическая локальная уязвимость в Exim"  +/
Сообщение от Павел Самсоновemail (?), 17-Мрт-16, 09:52 
> Ну, строго говоря, _запускают_ его именно под рутом из-за 80-го порта. Правда,
> после открытия порта привилегии можно дропнуть, что он и делает. Впрочем,
> экзим тоже, вроде как, под рутом почти не работает. Но suid-root
> использует для /usr/bin/exim4 даже в варианте exim4-daemon-light, ровно в силу своей
> монолитности.

Exinm оставляет  stored uid = 0, он не всё дропает, в  ps не все видно.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру