The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в sudo, позволяющая повысить привилегии при испол..., opennews (ok), 15-Окт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +/
Сообщение от Аноним (9), 15-Окт-19, 11:22 
su кстати не работает без добавления в группу wheel (что за группа sudo такая я не знаю)
Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +2 +/
Сообщение от Stax (ok), 15-Окт-19, 11:39 
.. что, серьезно??

Вы что, только со слаквари перешли на нормальный дистрибутив и еще не догадываетесь о существовании PAM и взаимодействия его настроек со всеми этими утилитами?

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +/
Сообщение от Аноним (9), 15-Окт-19, 12:00 
Я тоже удивился, не для того я себе логинд ставил (как кстати сделать чтобы сессия не зависала на минуту с включенным dbus?).
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 15-Окт-19, 12:27 
> su кстати не работает без добавления в группу wheel

Зависит от прав на бинарник -- в альте так из коробки, что обеспечивается установками в пакете и подсистемой control(8): http://altlinux.org/control

PS: Доступ: (4710/-rws--x---)  Uid: (    0/    root)   Gid: (   10/   wheel)

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

48. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  –2 +/
Сообщение от Аноним (9), 15-Окт-19, 12:38 
Интересно. Такие права не пойдут?

>> -rws--x--x 1 root root

Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  –2 +/
Сообщение от Michael Shigorinemail (ok), 15-Окт-19, 12:43 
> Интересно. Такие права не пойдут?
>>> -rws--x--x 1 root root

Перевожу: "права на запуск данного suid-ного бинарника есть у всех".

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  –2 +/
Сообщение от Аноним (9), 15-Окт-19, 12:58 
Рута то этот su всё равно не даёт, если пользователь не в wheel.
Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +/
Сообщение от Аноним (78), 15-Окт-19, 19:05 
Даёт, если только у тебя не какой-то экзотический su.
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +/
Сообщение от freehckemail (ok), 15-Окт-19, 13:20 
> su кстати не работает без добавления в группу wheel

Проверьте права доступа на бинарь su в вашем дистре.

> (что за группа sudo такая я не знаю)

Если говорить простым языком: общей практикой использования sudo является выделение некой группы, пользователи которой имеют право выполнять любые команды с повышением привилегий. В некоторых дистрибутивах эта группа называется sudo, в некоторых -- wheel.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

70. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +/
Сообщение от Аноним (70), 15-Окт-19, 16:46 
>В некоторых дистрибутивах эта группа называется sudo, в некоторых -- wheel.

Я даже знаю дисрибутив FreeBSD.

Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  –1 +/
Сообщение от Аноним (78), 15-Окт-19, 19:06 
Это не «дисрибутив», это ОС.
Ответить | Правка | Наверх | Cообщить модератору

83. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +1 +/
Сообщение от Аноним (83), 15-Окт-19, 19:25 
> ОС

Ок. Казалось бы, причём тут Berkley software distribution

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру