The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Please, альтернативе sudo, написанной на языке Rust , opennews (ok), 18-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


205. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –3 +/
Сообщение от Ilya Indigo (ok), 18-Май-21, 16:35 
Тем, что su открывает полноценную рутовую оболочку, где может кто угодно. с доступом к ней выполнить любую команду неограниченное кол-во раз.
sudo запускает с повышенными правами ТОЛЬКО этот один разрешённый процесс (и его потомков).

Например, ты запускаешь через su обновление или другой длительный процесс, тебя отвлекают, просят подойти или ты сам уходишь что-то делать ещё оставляя комп без присмотра.
Кто-то подходит к компу, сворачивает обновление в форграунд и перед ним полноценная рутовая консоль где он может сделать что угодно, а потом снова развернуть процесс в бэкграунд.

Через sudo такого НЕ произойдёт, так как привилегии повышаются только одному процессу и только в этот конкретный запуск (если через пароль рута), и при сворачивании его консоль запущена от обычного пользователя.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

234. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Ананимас123 (?), 18-Май-21, 18:10 
И что произойдет при sudo sh?
Что помешает мне запустить там screen и наплодить процессов?
Ответить | Правка | Наверх | Cообщить модератору

243. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +1 +/
Сообщение от Ilya Indigo (ok), 18-Май-21, 19:05 
> И что произойдет при sudo sh?

Если /usr/bin/sh, не определена в sudoers, то только запрос рутового пароля.
> Что помешает мне запустить там screen и наплодить процессов?

Желающему выстрелить себе в ногу никогда и ничего не помешает!
Смысл в том что нельзя так делать (su, sudo su, sudo sh, sudo bash, sudo -i, и прочее).
Нужно запускать конечное приложение или скрипт (sudo zypper dup, sudo vim /root/.ssh/authorized_keys,  sudo systemctl edit systemd-networkd-wait-online, sudo -Hu mpd alsamixer -D equal, и прочее).

Ответить | Правка | Наверх | Cообщить модератору

270. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –2 +/
Сообщение от пох.. (?), 18-Май-21, 21:58 
> Желающему выстрелить себе в ногу никогда и ничего не помешает!
> Смысл в том что нельзя так делать (su, sudo su, sudo sh,

админы впопеннета. Ну освой уже ключ -с у команды su и не позорься.

А еще лучше - научись не работать там где ходят диверсанты. Еще от миллиона проблем спасает.

Страшные и ужасные враги его отвлекут и патч бармина применят, конечно же, они - окружают!
Только постоянная бдительность спасет бедолагу!

Ответить | Правка | Наверх | Cообщить модератору

300. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Ilya Indigo (ok), 19-Май-21, 00:30 
Подскажите планету на которой вы работаете?
В солнечной системе я подобных не знаю!
Ответить | Правка | Наверх | Cообщить модератору

296. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –1 +/
Сообщение от Аноним (296), 18-Май-21, 23:37 
> Нужно запускать конечное приложение sudo vim

Это была шутка юмора?
К чему тогда запрещять запуск шела, если можно запустить вим и получить шел десятком разных способов ??

Ответить | Правка | К родителю #243 | Наверх | Cообщить модератору

298. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от пох.. (?), 18-Май-21, 23:53 
>> Нужно запускать конечное приложение sudo vim
> Это была шутка юмора?

к сожалению, нет
> К чему тогда запрещять запуск шела, если можно запустить вим и получить
> шел десятком разных способов ??

админы c опеннета незнакомы с этими способами.


Ответить | Правка | Наверх | Cообщить модератору

299. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –1 +/
Сообщение от Ilya Indigo (ok), 19-Май-21, 00:26 
>> Нужно запускать конечное приложение sudo vim

sudo vim /root/.ssh/authorized_keys
С указанием абсолютного пути файла!

> Это была шутка юмора?

Это ваш толстый троллинг или глупость.

Ответить | Правка | К родителю #296 | Наверх | Cообщить модератору

344. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Mike.pm (ok), 20-Май-21, 11:19 
Ага, а дальше :!sh и погнали...
sudo vs su - это скорее попытка защитить тупого пользователя от кривых лапок, чем что-то про безопасность от врагов вокруг
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру