URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID9
Нить номер: 10437
[ Назад ]

Исходное сообщение
"wget без sudo"

Отправлено iPony129412 , 28-Фев-23 08:27 
А как?

sudo wget -O /etc/apt/sources.list.d/viva64.list https://files.pvs-studio.com/etc/viva64.list

Как это через паплайн сделать нормально, чтобы файл записывался с sudo, а не весь wget?

Или я слишком параноик итак сойдёт?


Содержание

Сообщения в этом обсуждении
"wget без sudo"
Отправлено Аноним , 28-Фев-23 10:03 
man tee

> Или я слишком параноик итак сойдёт?

И так сойдет, речь всего лишь о такой чепухе, как твой компуктер.


"wget без sudo"
Отправлено iPony129412 , 28-Фев-23 12:27 
> man tee

Ну это и я бы сказал. Как-то пайпом, как-то чаю...
А как чтобы оно и в случаях ошибок и прочего не создало мусор и всё такое - уже вопрос.


"wget без sudo"
Отправлено Аноним , 28-Фев-23 13:29 
>> man tee
> Ну это и я бы сказал. Как-то пайпом, как-то чаю...
> А как чтобы оно и в случаях ошибок и прочего не создало
> мусор и всё такое - уже вопрос.

Ну заебень скриптец, который вначале скачает в /tmp, а потом сделает sudo mv.


"wget без sudo"
Отправлено iPony129412 , 03-Мрт-23 07:05 
> Ну заебень скриптец, который вначале скачает в /tmp, а потом сделает sudo mv.

В docker как-то не труе


"wget без sudo"
Отправлено Аноним , 28-Фев-23 11:10 
chmod g+w /etc/apt/sources.list.d
и добавь себя в группу root



"wget без sudo"
Отправлено Аноним , 08-Мрт-23 20:19 
> chmod g+w /etc/apt/sources.list.d
> и добавь себя в группу root

Не приведи Господь тебе админить что-то кроме локалхоста


"wget без sudo"
Отправлено Аноним , 10-Мрт-23 00:21 
>> chmod g+w /etc/apt/sources.list.d
>> и добавь себя в группу root
> Не приведи Господь тебе админить что-то кроме локалхоста

С такой соображалкой, тебе и локалхост нельзя доверять.

Что опаснее, юзер с sudo без пароля, или членство в группе root (напряги мозги и попробуй найти возможную угрозу)


"wget без sudo"
Отправлено Аноним , 10-Мрт-23 12:15 
> Что опаснее, юзер с sudo без пароля, или членство в группе root

Оба опасны одинаково, т.к. дают доступ к руту, которого быть не должно.



"wget без sudo"
Отправлено Аноним , 12-Мрт-23 07:02 
> Оба ... дают доступ к руту

Может поделишься сакральным знанием, как членство в группе root превратить в uid=0