The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен CDE, инструментарий для создания самодостаточных..., opennews (ok), 13-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


40. "CDE"  +/
Сообщение от Аноним (-), 13-Ноя-10, 22:36 
Беспорно, очень полезная программа. Вот только бы её до ума довести... Выполнил у себя ./cde gcalctool и с радостью заметил в образовавшейся папочке файл passwd. Без правки ручками такой пакет отсылать даже коллегам я бы не стал)
Ответить | Правка | Наверх | Cообщить модератору

47. "CDE"  +/
Сообщение от fa (??), 14-Ноя-10, 00:51 
> Беспорно, очень полезная программа. Вот только бы её до ума довести... Выполнил
> у себя ./cde gcalctool и с радостью заметил в образовавшейся папочке
> файл passwd. Без правки ручками такой пакет отсылать даже коллегам я
> бы не стал)

Чего ж у Вас там такого секретного в /etc/passwd?

Ответить | Правка | Наверх | Cообщить модератору

58. "CDE"  +/
Сообщение от Аноним (-), 15-Ноя-10, 04:57 
> Чего ж у Вас там такого секретного в /etc/passwd?

Имя пользователя уже достаточно секретно. Вы не знали? А шелл - вообще бесценная информация.

Ответить | Правка | Наверх | Cообщить модератору

48. "CDE"  +/
Сообщение от pavlinux (ok), 14-Ноя-10, 01:06 
> Выполнил у себя ./cde gcalctool и с радостью заметил
> в образовавшейся папочке файл passwd.

Дык, это надо у создателей gcalctool спросить, зачем калькулятору passwd нужен?!

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

65. "CDE"  +/
Сообщение от XoRe (ok), 16-Ноя-10, 01:05 
> Выполнил у себя ./cde gcalctool и с радостью заметил в образовавшейся папочке
> файл passwd.

Тоже об этом подумал.
Мало ли какие либы юзает прога, и мало ли какие файлы читают либы.

Кстати, если вспомнить про вирусы и руткиты под linux - вот такой способ "поделиться прогой с другом" отлично поможет вирусу перебраться на следующий комп.
Всего-то надо - заразить elf файл, или библиотеку.

Тут уже сказали про веселый путь обновления библиотек с таким подходом.
И про то, что 10 ОДИНАКОВЫХ библиотек в системе занимают места, далеко не как одна.
А ещё плюс - я хз, когда все полностью перейдут на новый libpng (1.4).
Но вот с такими "инструментами" - нескоро.

А в остальном - штука прикольная.
Хотя я бы посоветовал посмотреть в сторону chroot и, раз пошла такая пьянка, openvz/jail.
Хоть намек на безопасность будет.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру