The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Please, альтернативе sudo, написанной на языке Rust , opennews (ok), 18-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


150. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Мамкин Хакер (?), 18-Май-21, 13:59 
уже
FreeBSD 13
FreeBSD aarch64 Official
please-2.7.txz     Execute a command as root
FreeBSD amd64 Official
please-2.8.txz     Execute a command as root
Ответить | Правка | Наверх | Cообщить модератору

151. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +2 +/
Сообщение от пох.. (?), 18-Май-21, 14:13 
> уже
> FreeBSD 13
> FreeBSD aarch64 Official
> please-2.7.txz  Execute a command as root
> FreeBSD amd64 Official
> please-2.8.txz  Execute a command as root

ну мало ли, какой мусор в порты понатащили. Напоминаю, штатно-то и sudo нет - в freebsd нормальная su, не кастрированная столманом в пользу бедных. Ей вполне можно и обойтись.

А порты - "для количества сгодится". Пока кому-то интересно это собирать, конечно.

Ответить | Правка | Наверх | Cообщить модератору

156. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Мамкин Хакер (?), 18-Май-21, 14:26 
Хорошо хоть так, должно же sudo где-то не быть.
Ответить | Правка | Наверх | Cообщить модератору

192. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +1 +/
Сообщение от нах.. (?), 18-Май-21, 15:48 
ну не всегда хорошо, иногда надо просто свитчнуть пользователя не давая ему полных прав рута (вон есть у меня пресловутый жабикс-агент, иногда ему надо выполнить команду от юзера веб-сервера, ровно одну с ровно одним строго определенным параметром [ага, restart] - и как ты это через su сделаешь не храня паролей плейнтекстом?)

Но да, такое надо на одном сервере из ста. Вот туда и поставим.

Ответить | Правка | Наверх | Cообщить модератору

236. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Ананимас123 (?), 18-Май-21, 18:15 
А что урезано в линуп.совом su?
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору

264. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +1 +/
Сообщение от анонн (ok), 18-Май-21, 21:46 
> А что урезано в линуп.совом su?

man su фря
> In particular, by default
>     only users in the “wheel” group can switch to UID 0 (“root”).

https://web.archive.org/web/20131210155635/http://www.gnu.or...
> However, GNU su does not check if the user is a member of the wheel group; see below.
> 23.6.1 Why GNU su does not support the ‘wheel’ group
> (This section is by Richard Stallman.)
> Sometimes a few of the users try to hold total power over all the rest.

...
> However, occasionally the rulers do tell someone. Under the usual su mechanism, once someone learns the root password who sympathizes with the ordinary users, he or she can tell the rest. The “wheel group” feature would make this impossible, and thus cement the power of the rulers.

В общем, из-за каких-то фанати^W идеологических соображений (была) вырезана поддержка su -> только для группы wheel

Ответить | Правка | Наверх | Cообщить модератору

301. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от Ordu (ok), 19-Май-21, 00:46 
Эмм... А ты можешь чутка раскрыть тему? Просто у меня в coreutils нет никакого su, и он в системе из пакета shadow-utils, и он умеет в wheel:


> CONFIGURATION
>       The following configuration variables in /etc/login.defs change the
>       behavior of this tool:
> [...]
>       SU_WHEEL_ONLY (boolean)
>           If yes, the user must be listed as a member of the first gid 0
>           group in /etc/group (called root on most Linux systems) to be able
>           to su to uid 0 accounts. If the group doesn't exist or is empty, no
>           one will be able to su to uid 0.

Ну, то есть, это конечно же всё враки, как и вся линуксовая документация, которую надо перепроверять по десять раз, прежде чем доверяться ей: реально использование wheel конфигурируется через pam. Но я не к тому.

Я к тому, что можно ли говорить, что тот абзац в info coreutils, за авторством Столлмана, хоть сколь-нибудь актуален сегодня для Linux'а? У меня su из shadow-utils, но я не вникал почему так, просто Gentoo так поставила. Может во всех линуксах стоят shadow-utils? А shadow-utils как-то соотносятся с coreutils, или совершенно самостоятельная разработка?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру