The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск механизма управления теневыми паролями tcb 1.2, opennews (??), 12-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Выпуск механизма управления теневыми паролями tcb 1.2"  –5 +/
Сообщение от x3who (?), 12-Янв-21, 12:48 
Сомнительное нововведение. Если в случае /etc/shadow  юзер не имеет доступа к своему паролю и может его только вводить или менять, с tcb первый попавшийся троян унесёт хеш пароля в свой ботнет.
Ответить | Правка | Наверх | Cообщить модератору

11. "Выпуск механизма управления теневыми паролями tcb 1.2"  +2 +/
Сообщение от Аноним (11), 12-Янв-21, 12:56 
Иерархия /etc/tcb доступна на чтение только группе shadow. Что бы поменять или посмотреть пароль пользователь должен как-то войти в группу shadow или запустить утилиту которая сделает setgid. В этом плане всё почти также, как с обычным /etc/shadow, но с защитой от дыр в утилитах и библиотеках.
Ответить | Правка | Наверх | Cообщить модератору

13. "Выпуск механизма управления теневыми паролями tcb 1.2"  –2 +/
Сообщение от x3who (?), 12-Янв-21, 13:00 
/etc/tcb/user/ и /etc/tcb/user/shadow - -rw-r----- user:auth
Ответить | Правка | Наверх | Cообщить модератору

16. "Выпуск механизма управления теневыми паролями tcb 1.2"  +2 +/
Сообщение от Аноним (11), 12-Янв-21, 13:16 
Внутрь /etc/tcb вас не пустит без группы shadow.
Ответить | Правка | Наверх | Cообщить модератору

20. "Выпуск механизма управления теневыми паролями tcb 1.2"  +1 +/
Сообщение от x3who (?), 12-Янв-21, 13:56 
Да, пропустил этот момент
Ответить | Правка | Наверх | Cообщить модератору

36. "Выпуск механизма управления теневыми паролями tcb 1.2"  –2 +/
Сообщение от gogo (?), 12-Янв-21, 16:55 
Да это бред.
Чтобы запустить процесс от имени user:shadow все равно нужны манипуляции от рута.
Как же тогда "привилегии не повышаются"?

Ответить | Правка | Наверх | Cообщить модератору

58. "Выпуск механизма управления теневыми паролями tcb 1.2"  +2 +/
Сообщение от анон (?), 12-Янв-21, 21:19 
бинарь с sgid shadow, не рут
Ответить | Правка | Наверх | Cообщить модератору

37. "Выпуск механизма управления теневыми паролями tcb 1.2"  –3 +/
Сообщение от Катафалкер (?), 12-Янв-21, 16:55 
В /etc/tcb не пустит, а в /etc/tcb/$USERNAME/ пустит.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

40. "Выпуск механизма управления теневыми паролями tcb 1.2"  +3 +/
Сообщение от solardiz (ok), 12-Янв-21, 17:17 
Нет, и в /etc/tcb/$USERNAME/ тоже не пустит.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру