The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Samba, позволяющая поменять пароль любому пользователю, opennews (??), 28-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


111. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от RHEL Fan (?), 28-Июл-22, 22:50 
Хоть как можно и по nfs было. Ее даже мс с sfu умел.
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

139. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от пох. (?), 29-Июл-22, 10:13 
Нельзя. Домашнее задание на летние каникулы местных экспертов - уяснить для себя почему nfs непригодна для подобных задач в силу принципиального design flaw времен "когда компьютеры были большими" (мелкие проблемы с блокировкам отдельно)

Ответить | Правка | Наверх | Cообщить модератору

142. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от RHEL Fan (?), 29-Июл-22, 11:08 
Ну, речь про "хоть как" была, а начинается "с блокировками". У меня уже отпуск летний закончился, недосуг ща в историю погружаться, но точно знаю, что на солярке использовали nfs и особо не жаловались. У сана компьютеры достаточно большими были?
Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимость в Samba, позволяющая поменять пароль любому польз..."  +/
Сообщение от пох. (?), 29-Июл-22, 11:43 
Именно. И к ним был приставлен сисадмин.
Речь не о блокировках (что конечно тоже на сегодня повод никогда не вспоминать об этом уежище) а о тотальном п-це в дизайне.

Зачем мне фича "менять твой пароль", если я могу просто так твои файлы взять, и совсем без палева (и логи, аудит - хаха, вы о чем)?

А вот smb/lanserver изначально делали в предположении что клиент без головы и тем более без админа и доверять ему нельзя, и клиентов этих - может быть очень много. Просто потому что на десять лет позже.

Солярка, кстати, пыталась с этим что-нибудь сделать, но nis+ и изначально был мертворожденным, и распространения так и не получил "благодаря" патентам sun.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру