The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз Debian 11 'Bullseye', opennews (??), 15-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


103. "Релиз Debian 11 Bullseye"  +/
Сообщение от andy (??), 15-Авг-21, 10:23 
> Еще и табы сломали.

Уточнение, табы "ломаются" при выставлении переменной user.max_user_namespaces=1, бывшая kernel.unprivileged_userns_clone, необходимая для работы lxc c непривилигированными namespace'ами:

https://www.debian.org/releases/bullseye/mips64el/release-no...
https://wiki.debian.org/LXC

Ответить | Правка | Наверх | Cообщить модератору

143. "Релиз Debian 11 Bullseye"  +1 +/
Сообщение от Аноним (154), 15-Авг-21, 11:43 
> Уточнение, табы "ломаются" при выставлении переменной user.max_user_namespaces=1, бывшая kernel.unprivileged_userns_clone, необходимая для работы lxc c непривилигированными namespace'ами:

Надеюсь, вы понимаете всю опасность разрешения непривилегированного создания userns.
Это примерно как все программы запускать от рута.

Ответить | Правка | Наверх | Cообщить модератору

176. "Релиз Debian 11 Bullseye"  +/
Сообщение от andy (??), 15-Авг-21, 12:48 
> Надеюсь, вы понимаете всю опасность разрешения непривилегированного создания userns.
> Это примерно как все программы запускать от рута.

В таком случае, как предлагается использовать lxc от имени простого пользователя?

Ответить | Правка | Наверх | Cообщить модератору

186. "Релиз Debian 11 Bullseye"  +/
Сообщение от Аноним (154), 15-Авг-21, 13:10 
Через sudo. Лучше разрешить получать админские полномочия одному человеку после ввода пароля, чем любому процессу в системе через простой форк.
Ответить | Правка | Наверх | Cообщить модератору

230. "Релиз Debian 11 Bullseye"  +/
Сообщение от andy (??), 15-Авг-21, 13:46 
> Через sudo. Лучше разрешить получать админские полномочия одному человеку после ввода пароля,
> чем любому процессу в системе через простой форк.

Контейнер работает в своем неймспейсе, который мапится в пользователя на хосте. Компьютер локальный. И какие админские полномочия должна получить программа через простой форк в изолированном контенере?

Ответить | Правка | Наверх | Cообщить модератору

241. "Релиз Debian 11 Bullseye"  +/
Сообщение от Аноним (154), 15-Авг-21, 13:51 
Исполнение любых eBPF программ, например.
Ответить | Правка | Наверх | Cообщить модератору

250. "Релиз Debian 11 Bullseye"  +/
Сообщение от andy (??), 15-Авг-21, 14:00 
> Исполнение любых eBPF программ, например.

Но у меня их там нет.

Ответить | Правка | Наверх | Cообщить модератору

255. "Релиз Debian 11 Bullseye"  +1 +/
Сообщение от Аноним (154), 15-Авг-21, 14:03 
Ну, если "у меня их там нет" - это аргумент, то тогда вообще непонятно, нафига нужны все эти меры безопасности.
Малварь? У вас же ее нет.
Уязвимости? У вас их нет.
Спайварь с телеметрией? У вас ее нет.
Ошибки при вводе команды rm? У вас их нет и быть не может.

Ну тогда не парьтесь и запускайте всё от рута. Никаких проблем там нет.

Ответить | Правка | Наверх | Cообщить модератору

270. "Релиз Debian 11 Bullseye"  +/
Сообщение от andy (??), 15-Авг-21, 14:11 
> Ну, если "у меня их там нет" - это аргумент, то тогда вообще непонятно, нафига нужны все эти меры > безопасности.

Вот это хороший вопрос, для чего запускать от с правами рута то, что должно быть запущено простым пользователем?

> Малварь? У вас же ее нет.

В контенере ее нет, так как я знаю что я туда устанавливал и откуда.

> Уязвимости? У вас их нет.

Разумеется, что они есть.

> Спайварь с телеметрией? У вас ее нет.

Простите, а как давно официальные репозитории Debian содержат spyware и телеметрию?

> Ошибки при вводе команды rm?

Как наличие (или отсутствия) привилегий у пользователя создавать собственные пространства имен поможет избежать ошибки при наборе команды rm в домашней директории пользователя?

> Ну тогда не парьтесь и запускайте всё от рута. Никаких проблем там нет.

Для чего? Замечание было обратным, мне указали на то, что создавать собственные пространства имен пользователем небезопасно.

Ответить | Правка | Наверх | Cообщить модератору

240. "Релиз Debian 11 Bullseye"  –1 +/
Сообщение от andy (??), 15-Авг-21, 13:50 
Админские полномочия и сейчас один человек получает. Без sudo.
Ответить | Правка | К родителю #186 | Наверх | Cообщить модератору

193. "Релиз Debian 11 Bullseye"  +1 +/
Сообщение от Роман (??), 15-Авг-21, 13:17 
Самому интересно, дайте знать если найдете вменяемый способ.

про LXD немного тут https://discuss.linuxcontainers.org/t/how-to-make-lxd-lxc-as... , но в целом там сводится к тому что WARNING: Local access to LXD through the UNIX socket always grants full access to LXD.

Ответить | Правка | К родителю #176 | Наверх | Cообщить модератору

201. "Релиз Debian 11 Bullseye"  –4 +/
Сообщение от Michael Shigorinemail (ok), 15-Авг-21, 13:24 
Он же "оппозиция", это довольно сложно совмещать с аналитическим складом ума и элементарной заботой о себе.
Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

239. "Релиз Debian 11 Bullseye"  +2 +/
Сообщение от andy (??), 15-Авг-21, 13:49 
> Он же "оппозиция"

Охохохо. Ну да, оппозиция - плохо, захотел в президенты - плохо. Хорошо только то, что партия и религия одобрили, да? И ты еще берешься судить про "аналитический склад ума" и "заботу о себе".
Пили репозиторий для эльбруса, не останавливайся. Уже lcc почти открыли (уже почти, года с 2015) еще чуть-чуть и победа!

Ответить | Правка | Наверх | Cообщить модератору

248. "Релиз Debian 11 Bullseye"  +/
Сообщение от Аноним (154), 15-Авг-21, 13:57 
Все видели, как удака вы хотели продвинуть в президенты - обожрался китайских таблеток для уменьшения сиcек, и устроил международный скандал, рассказывая, как Петров и Баширов ему трусы отравили (а потом выстирали, да).

Благодаря такому эффективному лидерству на ближайшие лет десять в этой стране "оппозиция" == "отравленные трусы".

Ответить | Правка | Наверх | Cообщить модератору

273. "Релиз Debian 11 Bullseye"  –1 +/
Сообщение от andy (??), 15-Авг-21, 14:16 
> Все видели, как удака вы хотели продвинуть в президенты - обожрался китайских таблеток для
> уменьшения сиcек, и устроил международный скандал, рассказывая, как Петров и Баширов ему трусы
> отравили (а потом выстирали, да).

То что кто-то удак - это лично Ваше мнение. Насколько я знаю, конституция регламентирует кто может выдвигать свою кандидатуру в президенты, помню что есть требования к возрасту и гражданству, а вот удак или нет, такого в конституции вроде бы не требовалось. Хотя такие как Вы усердно помогали ее исправлять "пакетом" изменений.

Ответить | Правка | Наверх | Cообщить модератору

279. "Релиз Debian 11 Bullseye"  +1 +/
Сообщение от Аноним (154), 15-Авг-21, 14:23 
> То что кто-то удак - это лично Ваше мнение.

И не только моё.

Видите ли, власти очень выгодно, когда оппозиция выставляет себя удаками, потому что даже обычные жуликоватые чинуши на их фоне смотрятся уже не так плохо. А значит, нет никакого стимула что-то менять или улучшать. Нет конкуренции - застой и деградация.

Ответить | Правка | Наверх | Cообщить модератору

278. "Релиз Debian 11 Bullseye"  +/
Сообщение от Аноним (246), 15-Авг-21, 14:22 
Зачем ты с ним разговариваешь?
Ответить | Правка | К родителю #248 | Наверх | Cообщить модератору

566. "Релиз Debian 11 Bullseye"  +/
Сообщение от Michael Shigorinemail (ok), 16-Авг-21, 15:10 
>> Он же "оппозиция"
> Ну да, оппозиция - плохо, захотел в президенты - плохо.

Плохо, когда дурак.  Совсем плохо, когда не понимает даже этого.

Впрочем, позиции известны, а точки над "ё" жизнь неумолимо расставляет по местам.

Ответить | Правка | К родителю #239 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру