<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Спорная ошибка в systemd, позволяющая повысить привилегии, з...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html</link>
    <description>В systemd выявлена (https://github.com/systemd/systemd/issues/6237) ошибка, приводящая к выполнению сервисов с правами другого пользвователя, если в параметрах запуска указано имя пользователя, начинающееся с цифры. Например, если в сервисе указан &quot;User=0day&quot; и пользователь 0day присутствует в системе, то сервис будет запущен с идентификатором 0, т.е. с правами root. Леннарт Поттеринг отказался исправлять ошибку и закрыл (https://github.com/systemd/systemd/issues/6237#event-1143774643) уведомление с меткой &quot;not-a-bug&quot;.&lt;br&gt;&lt;br&gt;Позиция Поттеринга: В Linux исторически не разрешено использовать имена пользователей, начинающиеся с цифры, которые считаются некорректными. Например, в утилитах из состава shadow-utils применяется ограничение &quot;&#091;a-z_&#093;&#091;a-z0-9_-&#093;*&#091;$&#093;&quot;. Подобное ограничение принято чтобы избежать путаницы между передачей UID и имени пользователя в качестве аргументов типовых утилит, которые могут воспринять цифровую часть как цифровой идентификатор пользователя (перевести строку в число), если имя начинается с</description>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (freehck)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#222</link>
    <pubDate>Sat, 21 Sep 2019 20:14:00 GMT</pubDate>
    <description>Привет из 2019го. Мы уже оценили Ваше предложение и сделали шаги в этом направлении:&lt;br&gt;https://www.opennet.ru/opennews/art.shtml?num=51532&lt;br&gt;(Люди в шутку придумывают безумные вещи про будущее развитие systemd, но постоянно оказывается не так уж далеки от истины)&lt;br&gt;</description>
</item>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (Иван)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#221</link>
    <pubDate>Tue, 16 Jan 2018 13:22:16 GMT</pubDate>
    <description>&amp;gt; А как должна работать &lt;br&gt;&amp;gt; # chown 0day anyfile.txt &lt;br&gt;&lt;br&gt;servant# ls -l tmp.txt&lt;br&gt;-rw-r--r--  1 ivan  ivan  1821  1 янв 00:57 tmp.txt&lt;br&gt;servant# grep 0day /etc/passwd&lt;br&gt;servant# pw useradd 0day&lt;br&gt;servant# grep 0day /etc/passwd&lt;br&gt;0day:*:1003:1003:User &amp;:/home/0day:/bin/sh&lt;br&gt;servant# chown 0day tmp.txt&lt;br&gt;servant# ls -l tmp.txt&lt;br&gt;-rw-r--r--  1 0day  ivan  1821  1 янв 00:57 tmp.txt&lt;br&gt;servant#&lt;br&gt;&lt;br&gt;Правда у меня FreeBSD.&lt;br&gt;</description>
</item>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (Иван)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#220</link>
    <pubDate>Tue, 16 Jan 2018 13:10:50 GMT</pubDate>
    <description>&amp;gt; КАК ДРУЖНО мир лину&amp;#124;~&amp;#124;с подхватил казалось &lt;br&gt;&amp;gt; бы самую бестолковую идею, противоречащую всему!&lt;br&gt;&lt;br&gt;Это не мир. В основном это боты для раскачивания. А от них уже заражаются психически неустойчивые. &quot;Все пошли и я пошёл&quot;. Теперь они агенты Смиты, и пока не выздоровят, надо стараться от них изолироваться (игнорировать) и изгонять из защищаемых сообществ.&lt;br&gt;</description>
</item>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (Иван)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#219</link>
    <pubDate>Tue, 16 Jan 2018 12:49:36 GMT</pubDate>
    <description>&amp;gt; имя пользователя начинающееся с цифры systemd рассматривает как ошибку&lt;br&gt;&amp;gt; и игнорирует соответствующую строчку конфига. Пишет в лог об ошибке&lt;br&gt;&amp;gt; и продолжает работать так, будто этой строчки и не было.&lt;br&gt;&amp;gt; А если user не указан, то по дефолту используется root.&lt;br&gt;&lt;br&gt;Это только если пользователя с таким именем не существует. А если существует, то должен использовать его, а использует root. Хотя наверное и при несуществующем пользователе запуск происходить не должен. И наверное не происходит.&lt;br&gt;</description>
</item>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (Димон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#217</link>
    <pubDate>Fri, 21 Jul 2017 19:39:40 GMT</pubDate>
    <description>он просто дурачок, строящий из себя серьёзного технического специалиста. Но не очень получается. Зато Редхат компенсирует это протекторатом.&lt;br&gt;</description>
</item>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (Pilat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#216</link>
    <pubDate>Fri, 14 Jul 2017 11:46:37 GMT</pubDate>
    <description>&amp;gt; да хрен с этими цифрами. когда в linux можно будет создать пользователя &lt;br&gt;&amp;gt; с именем кириллицей? а то в винде вот уже лет двадцать &lt;br&gt;&amp;gt; как можно...&lt;br&gt;&lt;br&gt;И с пробелами неплохо бы, а то как-то скучно стало жить&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (Pilat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#215</link>
    <pubDate>Fri, 14 Jul 2017 11:43:11 GMT</pubDate>
    <description>&amp;gt; Ну, во-первых нет такого типа, чтобы сам по себе имел диапазон 1-100. &lt;br&gt;&amp;gt; uint8_t - это &#091;0,256&#093;.&lt;br&gt;&lt;br&gt;Скоро кто-то прочитает Ваш пост и поверит что это именно так. И сделает очередную чудо-приблуду, с которой Поттерингу придётся разбираться.&lt;br&gt;</description>
</item>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (www2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#214</link>
    <pubDate>Sun, 09 Jul 2017 07:14:35 GMT</pubDate>
    <description>А теперь попробуйте в качестве домашнего задания внимательнее прочитать новость и сделать вот так:&lt;br&gt;useradd 0day&lt;br&gt;pkill -9 -u 0day&lt;br&gt;&lt;br&gt;Убьются ли у вас процессы пользователя 0day, или процессы пользователя root, как это сделал бы systemd?&lt;br&gt;&lt;br&gt;И уже на базе этого подумайте, кто именно и где неправ. На мой взгляд всё очевидно - пользователь с именем 0day - это не пользователь с uid 0.&lt;br&gt;</description>
</item>

<item>
    <title>Спорная ошибка в systemd, позволяющая повысить привилегии, з... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/111645.html#213</link>
    <pubDate>Thu, 06 Jul 2017 08:40:32 GMT</pubDate>
    <description>&amp;gt; не рассматривает такой вариант&lt;br&gt;&lt;br&gt;Так он же, говорят, в десктопном подразделении шапки работает. На локалхосте керберосы всякие не нужны, потому и рассматривать нечего.&lt;br&gt;</description>
</item>

</channel>
</rss>
