The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Docker-образы Alpine поставлялись с пустым паролем пользоват..., opennews (??), 09-Май-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +2 +/
Сообщение от kvaps (ok), 09-Май-19, 10:58 
К слову, тот же su не пустит (в alpine он также требует установки sticky bit на /bin/su перед тестом):

    $ su
    su: incorrect password

Pam с PAM_DISALLOW_NULL_AUTHTOK тоже не работает:

    $ pamtester login root "authenticate(PAM_DISALLOW_NULL_AUTHTOK)"
    Password:
    pamtester: Authentication failure

Ответить | Правка | Наверх | Cообщить модератору

39. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –3 +/
Сообщение от Аноним (39), 09-Май-19, 14:52 
SUID на su? Что? Да так любую систему можно поломать, на которой не отрублено нафиг USB и в которой монтируюся флешки с ext2
Ответить | Правка | Наверх | Cообщить модератору

40. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +2 +/
Сообщение от kvaps (ok), 09-Май-19, 14:55 
> SUID на su?

А как еще, по вашему, su должен работать?

Ответить | Правка | Наверх | Cообщить модератору

77. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 09-Май-19, 19:15 
> SUID на su? Что?

Давно его в глаза не видели (ну, если у Вас не Owl какой)?..

PS: но su без SUID действительно бывает -- кстати, в том же Owl и альте это один из штатных вариантов, см. http://altlinux.org/control -- и служит исключительно для _понижения_ привилегий, не давая при этом лазейки для их повышения ни при каких известных обстоятельствах.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

137. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (137), 14-Май-19, 15:28 
Добро пожаловать в реальный мир :)
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

138. "Docker-образы Alpine поставлялись с пустым паролем пользоват..."  +/
Сообщение от Аноним (137), 14-Май-19, 15:37 
Впрочем, как подсказал товарищ, udisks всегда монтирует с nosuid. Так что отбой.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру