The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Exim обнаружена критическая уязвимость, позволяющая получи..., opennews (?), 09-Дек-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


57. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Az (??), 10-Дек-10, 11:55 
а вот так не канает (тем, у кого var на том же разделе)?

service exim stop
mv /var/spool/exim /var/spool/exim2
mkdir /var/spool/exim
mount --bind /var/spool/exim2 /var/spool/exim -o nosuid
service exim start

Есть смысл так заворкэраундиться, простите мой хранцузский? :)

Ответить | Правка | Наверх | Cообщить модератору

58. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от eugene (??), 10-Дек-10, 12:10 
тоже неплохо,
но в моем способе вообще suid с бинарника убрать можно.
Ответить | Правка | Наверх | Cообщить модератору

61. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Az (??), 10-Дек-10, 12:17 
попробовал убирать суид с бинарника - не может запустить cyrus-доставку, потому как она вызывается с правами пользователя cyrus. пробовал менять на пользователя exim - не может попасть в /var/spool/imap. Добавил exim в группу mail и дал права группе на /var/spool/imap - все равно не работает доставка, ругается что не может обработать aliases, правов не хватает. пришлось таки вернуть suid.
Ответить | Правка | Наверх | Cообщить модератору

85. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Аноним (-), 10-Дек-10, 18:54 
> mount --bind /var/spool/exim2 /var/spool/exim -o nosuid

это не работает. suid атрибут всё равно можно ставить.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

115. "В Exim обнаружена критическая уязвимость, позволяющая получи..."  +/
Сообщение от Ололо (?), 13-Дек-10, 07:48 
Так ведь suid-бит лишь дает право запуска с правами владельца, а системный вызов должен перемножить атрибуты файловой системы с атрибутами файла.
Если перевести на руссский, то это означает, что suid-ный бинарник на nosuid работать не будет.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру