The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux выявления локальная root-уязвимость, opennews (ok), 14-Май-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


58. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Аноним (-), 14-Май-13, 20:40 
Я смотрю, у многих мозга не хватает запускать код от nobody.
Ответить | Правка | Наверх | Cообщить модератору

61. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Аноним (-), 14-Май-13, 21:10 
Так все под root - для лучшей безопасности.
Ответить | Правка | Наверх | Cообщить модератору

76. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от Buy (ok), 14-Май-13, 21:36 
Я от nobody запустил, вот и хочу узнать что же не так?

l@localhost:~$ sudo gcc -O2 /home/l/exploit.c
l@localhost:~$ sudo chmod 777 a.out
l@localhost:~$ su nobody -s /bin/bash
nobody@localhost:/home/l$ /home/l/a.out
Killed
nobody@localhost:/home/l$ id
uid=65534(nobody) gid=65534(nogroup) groups=65534(nogroup)
nobody@localhost:/home/l$

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

120. "В ядре Linux выявления локальная root-уязвимость"  –2 +/
Сообщение от Anonim (??), 14-Май-13, 23:41 
Запусти от обычного пользователя. Может в убунтах нобади имеет ограниченные права. Там же какие-то доп защиты активированы...
Ответить | Правка | Наверх | Cообщить модератору

144. "В ядре Linux выявления локальная root-уязвимость"  –1 +/
Сообщение от Buy (ok), 15-Май-13, 01:10 
Нет, тоже самое:

l@localhost:~$ ./a.out
Killed
l@localhost:~$ id
uid=1000(l) gid=1000(l) groups=1000(l),4(adm),20(dialout),24(cdrom),27(sudo),30(dip),46(plugdev),109(lpadmin)

Ниже сказали это потому что в Ubuntu нет пользователя root (по дефолту).
Ответить | Правка | Наверх | Cообщить модератору

160. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Michael Shigorinemail (ok), 15-Май-13, 03:51 
> Ниже сказали это потому что в Ubuntu нет пользователя root (по дефолту).

Глупость ляпнули (видимо, повторили). :(

Ответить | Правка | Наверх | Cообщить модератору

229. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Аноним (-), 15-Май-13, 19:33 
Он там есть, просто у него пароля нет и по этому по дефолту под ним нельзя залогиниться. Вот некоторые чукчи и думают что его нет :)
Ответить | Правка | Наверх | Cообщить модератору

234. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Michael Shigorinemail (ok), 15-Май-13, 19:49 
> Он там есть, просто у него пароля нет

Строго говоря -- "не существует подходящего пароля", а то опять двусмысленно.

Ответить | Правка | Наверх | Cообщить модератору

190. "В ядре Linux выявления локальная root-уязвимость"  +1 +/
Сообщение от Аноним (-), 15-Май-13, 12:00 
если этот иксплоит запустить от рута, можно получить права супер-рута!
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

194. "В ядре Linux выявления локальная root-уязвимость"  +/
Сообщение от Адекват (?), 15-Май-13, 12:33 
> Я смотрю, у многих мозга не хватает запускать код от nobody.

[nobody@linuraid tmp]$ ./a.out
a.out: ./a.c:51: sheep: Assertion `!close(fd)' failed.
Аварийный останов (core dumped)
[nobody@linuraid tmp]$

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру