The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в tmux, эксплуатируемая через escape-последовательность"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимость в tmux, эксплуатируемая через escape-последовательность"  +1 +/
Сообщение от opennews (ok), 06-Ноя-20, 13:01 
В консольном оконном менеджере tmux ("terminal multiplexer"), разрабатываемом проектом OpenBSD для замены программы GNU Screen, выявлена уязвимость (CVE-2020-27347), приводящая к переполнению буфера при вводе специально оформленной escape-последовательности. Уязвимость уже устранена или не проявляется (уязвимы только версии, начиная с tmux 2.9) в OpenBSD, Debian, SUSE, RHEL, Fedora, Ubuntu, FreeBSD...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54038

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Fracta1L (ok), 06-Ноя-20, 13:01   –32 +/
> приводящая к переполнению буфера при вводе специально оформленной escape-последовательности

Обожаю сишечку))

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #36, #41, #75

2. Сообщение от InuYasha (??), 06-Ноя-20, 13:05   +2 +/
Знаю контору, где месяц как во всём парке серверов screen на сабж заменили )
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #8, #22, #48

3. Сообщение от наноним (?), 06-Ноя-20, 13:06   +17 +/
Есть ли способ, как автоматически скрывать твои каменты, сорт-оф-sjw-няша?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #11, #24, #33

4. Сообщение от m.makhno (ok), 06-Ноя-20, 13:07   –8 +/
даже интересно, а чем руководствовались? screen можно назвать стандартом де-факто, учитывая, что альтернатив то особо и нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #6, #7, #27

5. Сообщение от burik666email (ok), 06-Ноя-20, 13:10   +/
> tmux 3.1c

Не работает

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #83

6. Сообщение от Owlet (?), 06-Ноя-20, 13:11   +13 +/
> альтернатив то особо и нет

Мы буквально обсуждаем более функциональную альтернативу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #25

7. Сообщение от Your mama (?), 06-Ноя-20, 13:16   –8 +/
tmux под ISC, что почти BSD,а screen, учитывая что он GNU Screen, думаю понятно под чем.
Возможно поэтому tmux и отжимает долю потихоньку.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

8. Сообщение от topin89email (ok), 06-Ноя-20, 13:18   +/
Хорошая новость для конторы, большинство стабильных дистров не затронуло вовсе, остальные уже обновили до исправленной версии
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #72

9. Сообщение от Иваня (?), 06-Ноя-20, 13:21   –6 +/
Никогда ещё не приходилось юзать консольные оконные менеджеры, может и к лучшему.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #14, #16, #65

11. Сообщение от Аноним (11), 06-Ноя-20, 13:29   +14 +/
Есть - не открывать комментарии на данном сайте, а заодно на паре других. Потому что.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #54

12. Сообщение от Аноним (11), 06-Ноя-20, 13:30   –2 +/
Собственно, все его пользователи отметились выше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

14. Сообщение от Вшталик (?), 06-Ноя-20, 13:43   +1 +/
Самое время начать
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

15. Сообщение от Аноним (15), 06-Ноя-20, 13:53   –1 +/
В Fedora 33 не воспроизводится, версия tmux - 3.1.
Просто пишет `[server exited unexpectedly]` и ничего не делает.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #84

16. Сообщение от hshhhhh (ok), 06-Ноя-20, 13:59   +5 +/
иногда это самый простой способ запустить на сервере какой-нибудь java процесс чтобы он не умер после отключения от хоста

при этом если снова подключиться будет виден весь output в консоли и вот это вот всё.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #23

17. Сообщение от user90 (?), 06-Ноя-20, 14:00   –1 +/
> при просмотре через curl содержимого вредоносной страницы

А нефиг так задро*неприемлемая_лексика*!))

Ответить | Правка | Наверх | Cообщить модератору

19. Сообщение от 1 (??), 06-Ноя-20, 14:01   +1 +/
о чем в тексте новости и было написано, но не читатель...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #20

20. Сообщение от Аноним (15), 06-Ноя-20, 14:04   +/
Версия уязвимая, никаких патчей от этой уязвимости нет.
Можешь сам проверить: https://src.fedoraproject.org/rpms/tmux/commits/master.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #28

21. Сообщение от анон (?), 06-Ноя-20, 14:07   +2 +/
screen наше всё
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #49

22. Сообщение от Аноним (22), 06-Ноя-20, 14:09   –3 +/
Зачем tmux на серверах? Всегда использовал и использую его строго с локальной тачки

Это же базовое правило безопасности: если что-то МОЖНО не устанавливать на сервере, то это НЕ НАДО устанавливать

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #26, #32, #80

23. Сообщение от 1 (??), 06-Ноя-20, 14:10   –2 +/
ну для первого есть nohup, а для второго перенаправление вывода.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #38

24. Сообщение от Аноним84701 (ok), 06-Ноя-20, 14:15   +10 +/
> Есть ли способ, как автоматически скрывать твои каменты, сорт-оф-sjw-няша?

"Личный кабинет", "отслеживание обсуждений и участников",  "фильтр участников".
https://www.opennet.ru/cgi-bin/openforum/bv.cgi

Детали и разъяснения
https://www.opennet.ru/openforum/vsluhforumID4/588.html

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #35, #42

25. Сообщение от Michael Shigorinemail (ok), 06-Ноя-20, 14:16   –2 +/
* не вся функциональность декларирована
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

26. Сообщение от Michael Shigorinemail (ok), 06-Ноя-20, 14:17   +/
SIGHUP
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #51

27. Сообщение от Дима (??), 06-Ноя-20, 14:33   +/
Вот чем руководствовались https://savannah.gnu.org/bugs/?group=screen
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

28. Сообщение от Аноним (28), 06-Ноя-20, 14:47   +/
ASLR патамушта
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20

29. Сообщение от Wilem82 (?), 06-Ноя-20, 15:00   –2 +/
Ничё, со временем всё перепишут на раст и будет чики-брики.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #44

32. Сообщение от Аноним (32), 06-Ноя-20, 15:14   +/
Чтобы запустить какой-то длительный процесс в обычном интерактивном терминале, не заморачиваясь с nohup.

Для этого, конечно, screen более чем достаточно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #46

33. Сообщение от Аноним (33), 06-Ноя-20, 15:21   +1 +/
Создать правило для блокировщика рекламы.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

35. Сообщение от Аноним (35), 06-Ноя-20, 15:34   +/
>Для использования системы пользователь должен быть зарегистрирован в форуме. Вы должны зайти в форум как зарегистрированный участник через ссылку ВХОД

А анонимусу как этим воспользоваться? Опять дискриминация!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #40

36. Сообщение от A (?), 06-Ноя-20, 15:47   –2 +/
В нормальных OS и на нормальных процах переполнение буфера не эксплуатируется.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #43

38. Сообщение от hshhhhh (ok), 06-Ноя-20, 16:04   +4 +/
> ну для первого есть nohup, а для второго перенаправление вывода.

`nohup` можно сразу же выводить в нужный файл, но зачастую иметь сессию с запущенным процессом просто удобнее.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #61

39. Сообщение от Аноним (39), 06-Ноя-20, 16:12   +/
В расте такого быть не может, всегда выведется сообщение о недопустимости ввода подобных сообщений. Взломщики испытают моральные муки и перестанут взламывать.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #56

40. Сообщение от Аноним84701 (ok), 06-Ноя-20, 16:13   +3 +/
>>Для использования системы пользователь должен быть зарегистрирован в форуме. Вы должны зайти в форум как зарегистрированный участник через ссылку ВХОД
> А анонимусу как этим воспользоваться? Опять дискриминация!

Например, предложить свою реализацию фильтров, полностью на стороне пользователя/в клиенте?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

41. Сообщение от Корец (?), 06-Ноя-20, 16:14   +2 +/
Для тебя уже заготовлена персональная сишная дырень в аду :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

42. Сообщение от псевдонимус (?), 06-Ноя-20, 16:16   –3 +/
Ты позор анонимусов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

43. Сообщение от develop7 (ok), 06-Ноя-20, 16:18   +4 +/
«джентльмены верят друг другу на слово»
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36 Ответы: #86, #87

44. Сообщение от псевдонимус (?), 06-Ноя-20, 16:20   +/
Работать перестанет? Программа, а не уязвимость. Охотно верю.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #47

46. Сообщение от Sw00p aka Jerom (?), 06-Ноя-20, 17:51   –2 +/
Зачем интерактивный процесс запускать в не интерактивном режиме? А как наблюдать тогда за ходом процесса? Перенаправить вывод в файл? А просмотр файла возможен в не интерактивном режиме?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #55, #91

47. Сообщение от InuYasha (??), 06-Ноя-20, 18:11   +1 +/
ага, cheeky-bricky )
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #50

48. Сообщение от OpenEcho (?), 06-Ноя-20, 18:20   +/
> Знаю контору, где месяц как во всём парке серверов screen на сабж заменили )

И правильно сделали, - сравните количество CVE tmux и screen

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #94

49. Сообщение от OpenEcho (?), 06-Ноя-20, 18:21   –1 +/
https://www.cvedetails.com/vulnerability-list/vendor_id-72/p...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #69

50. Сообщение от псевдонимус (?), 06-Ноя-20, 18:36   –1 +/
> ага, cheeky-bricky )

I v damki! ;-)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47 Ответы: #66, #92

51. Сообщение от myhand (ok), 06-Ноя-20, 19:23   +2 +/
"Ой, чота у вас там отвалилось.  А причем тут мы?"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

52. Сообщение от Аноним (52), 06-Ноя-20, 19:23   +/
"при входе по ssh на вредоносный хост" - непонятно, а зачем вообще ходить  по ssh на вредоносные хосты?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #58, #68, #71

54. Сообщение от Аноним (54), 06-Ноя-20, 19:26   +1 +/
>не открывать комментарии на данном сайте

Э, батенька, полегче, если вы не будете читать наши кремлекомментарии, то нас всех уволят! И кстати вашего Шг. тоже кстати выкинут на мороз за недадобностью!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

55. Сообщение от myhand (ok), 06-Ноя-20, 19:26   +1 +/
Где тебе сказали, что процесс - интерактивный? // Вопрос с подвохом, на умение читать элементарные тексты буквально.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #57

56. Сообщение от myhand (ok), 06-Ноя-20, 19:28   +1 +/
Фрактал, проспись и залогинься.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #64

57. Сообщение от Sw00p aka Jerom (?), 06-Ноя-20, 20:33   –1 +/
> Где тебе сказали, что процесс - интерактивный? // Вопрос с подвохом, на
> умение читать элементарные тексты буквально.

а кто вам сказал, что для запуска не интерактивного процесса нужен tmux или пляски с nohup?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #59

58. Сообщение от пох. (?), 06-Ноя-20, 20:34   +3 +/
А чем мне на них - телнетом что-ли ходить?! Он же небезоспастный!

Кто-то может украсть мои пароли от вредоносного хоста, или даже подсунуть мне другой, неправильный троян!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52 Ответы: #62

59. Сообщение от myhand (ok), 06-Ноя-20, 20:52   +1 +/
Таки да, и микроскопом можно гвозди забивать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57 Ответы: #60

60. Сообщение от Аноним (60), 06-Ноя-20, 21:07   +/
А если амперсанд в конце команды добавить то оно разве не в фоне будет работать?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #63, #78

61. Сообщение от 1 (??), 06-Ноя-20, 21:21   –6 +/
Нууу, зачастую сетуп.екзе-далее-далее-готово удобно, а еще без штанов удобно, у нас конечно холодно,но говорят так и есть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

62. Сообщение от microsoft (?), 06-Ноя-20, 21:29   –1 +/
Да ты философ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

63. Сообщение от BrainFucker (ok), 06-Ноя-20, 21:52   +2 +/
Будет, но завершит работу, если завершит работу дочерний шелл, например если разорвётся ssh соединение или если закрыть консоль и т.д.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

64. Сообщение от BrainFucker (ok), 06-Ноя-20, 21:55   +/
> Фрактал, проспись и залогинься.

Только лучше не здесь, а на ЛОРе. Там ему самое место.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

65. Сообщение от BrainFucker (ok), 06-Ноя-20, 21:59   +2 +/
> Никогда ещё не приходилось юзать консольные оконные менеджеры, может и к лучшему.

Скорей всего потому что тебе не приходится по SSH торчать на удалённых хостах.

ЗЫ: предпочитаю Byobu (надстройка над Tmux с дополнительными свистоперделками).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

66. Сообщение от bergentroll (ok), 06-Ноя-20, 22:08   +1 +/
Maslinoo slovil.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

67. Сообщение от Аноним (67), 06-Ноя-20, 22:26   –2 +/
Каждый раз ржу с этих переполняемых дырищ
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #70, #74

68. Сообщение от Рмшъ (?), 06-Ноя-20, 22:54   +/
Это на тот случай, если твой хост вдруг стал вредоносным. Скажем, у другого человека, виндузятника, ключ угнали.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

69. Сообщение от Аноним (28), 06-Ноя-20, 22:55   +1 +/
Да ладно, немного совсем. Последняя появилась после того, как туда набежал Наумов, но он, к счастью, уже слился. А остальные были >10 лет назад.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49 Ответы: #73, #96

70. Сообщение от Аноним (28), 06-Ноя-20, 22:57   +2 +/
Напиши лучше и без дырищ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67 Ответы: #90

71. Сообщение от Ordu (ok), 06-Ноя-20, 23:15   +/
Незачем. Но тебе никто и не предлагал.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #52

72. Сообщение от OpenEcho (?), 07-Ноя-20, 00:23   +1 +/
>большинство стабильных дистров не затронуло вовсе...

Ну это как сказать, попробуйте на дебиане (бастер/стретч) те ескайп строчки из статьи, оно хоть и не делает файл /tmp/PAWNED, но tmux с грохотом падает, ничего из под него уже не будет работать без перезапуска

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

73. Сообщение от OpenEcho (?), 07-Ноя-20, 00:38   +/
Вообще-то три cve за последине 10 лет
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=gnu+screen

A у субжа всего 4 cve, включая последнюю, из которых две cve-шки связаны с аппликухами аппло- iTerm2 и вторая GNU Parallel.

Не знаю, по удобству ИМХО тмукс далеко впереди скрина

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69 Ответы: #88

74. Сообщение от OpenEcho (?), 07-Ноя-20, 00:44   +/
> Каждый раз ржу с этих переполняемых дырищ

Было бы очень интересно посмотреть на твои проекты, которые без дырищ и хотя бы на 1/100 были б близки по популярности к сабжу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67 Ответы: #76

75. Сообщение от Аноним (75), 07-Ноя-20, 01:00   +1 +/
>>  escape-последовательности
> Обожаю сишечку))

Это не имеет значения, похожие уязвимости можно и в javascript устроить. Там конечно вряд ли получится "выполнение произвольного кода", но обойти проверки доступа, или "выжрать" всю доступную оперативку  - на счёт раз! Те же SQL-инъекции эксплуатируются уже лет 20 как...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #82, #89

76. Сообщение от Ordu (ok), 07-Ноя-20, 02:28   –2 +/
Всегда ржу с людей, которые, испытывая баттхёрт, достают из широких штанин аргумент "сперва добейся".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #74 Ответы: #79

77. Сообщение от Аноним (-), 07-Ноя-20, 05:30   –1 +/
там эта дыра такая не одна, нутром чую - а доказать не могуж дебажится он нелегко. Попадать на глюки в нём - попадал, но найти и пофиксить в основном не удавалось. Опыт какой-никакой есть - но не помог.
Ответить | Правка | Наверх | Cообщить модератору

78. Сообщение от myhand (ok), 07-Ноя-20, 07:22   +/
SIGHUP SIGHUP SIGHUP ...

Напиши 1000 раз.  Одного, очевидно, для тебя было мало.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

79. Сообщение от Аноним (79), 07-Ноя-20, 09:56   +2 +/
Не бзди, ты просто всегда ржёшь. Наверное даже справка есть
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76 Ответы: #81

80. Сообщение от Lex (??), 07-Ноя-20, 10:44   +/
Это правило касается не только сервера, а любого проекта
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

81. Сообщение от Ordu (ok), 07-Ноя-20, 11:27   –1 +/
> Не бзди, ты просто всегда ржёшь.

Ну я хожу на опеннет за этим, так что ничего удивительного.

> Наверное даже справка есть

Нет, у меня с врачами отношения не складываются, и получить из под них справку для меня каждый раз большая проблема. Проще так с начальством поговорить и взять за свой счёт.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #79

82. Сообщение от Ordu (ok), 07-Ноя-20, 11:32   +/
Классификация уязвимостей придумана не случайно, потому как методы устранения и избегания этих уязвимостей разные. Выход за границу массива делается невозможным при проверке на выход при обращении. sql-инъекцию ты проверками не устранишь (можно попытаться, но на более-менее сложном софте тебе никогда не удастся _доказать_ невозможность sql-инъекции, несмотря ни на какие проверки), к ней нужны другие подходы.

Это я к тому, что не переводите стрелки в стиле "а у них негров линчуют".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75

83. Сообщение от погроммист (?), 07-Ноя-20, 13:11   +1 +/
Дык эта версия релизнута как раз под этот фикс.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #85

84. Сообщение от погроммист (?), 07-Ноя-20, 13:13   +/
попробуй после sudo sysctl -w kernel.randomize_va_space=0
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

85. Сообщение от burik666email (ok), 07-Ноя-20, 13:16   +/
Уже понял. Из текста новости не очевидно это было.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83

86. Сообщение от Аноним (86), 07-Ноя-20, 18:00   –1 +/
Дело в математике, строгий контроль за W^X и запрет изменений режимов памяти.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

87. Сообщение от Аноним (86), 07-Ноя-20, 18:01   –2 +/
Ты не верь, ты проверь:

paxtest blackhat

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

88. Сообщение от Аноним (88), 07-Ноя-20, 19:30   +/
Количество CVE ни о чём не говорит. Во-первых, эти списки у каждого свои, во-вторых, попадает в них наверно только десятая часть серьёзных проблем, а несерьёзные обычно вовсе игнорируется. Разобраться какие же там уязвимости были в софте всего пару лет назад (и исправили ли их, в этом дистрибутиве или вообще) бывает довольно непросто, придётся как минимум анализировать исходники и все новости за весь период. В общем случае, конечно, чем свежее софт, тем лучше, если в нём только "внезапно" не найдут бэкдоры спецслужб или откровенно некачественный код. Дыры стараются закрывать, это стремление любого нормального человека.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

89. Сообщение от СеменСеменыч777 (?), 07-Ноя-20, 21:19   +/
> "выжрать" всю доступную оперативку

по-моему, все современные сайты с JS такие.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #75

90. Сообщение от Аноним (90), 08-Ноя-20, 15:00   +/
Деньги будешь плотить, или как всегда?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #93

91. Сообщение от Аноним (32), 08-Ноя-20, 17:48   +1 +/
Тут два случая - неинтерактивный и интерактивный процессы.

В случае с неинтерактивным, который, однако, не детачится от терминала, нужно обеспечить, чтобы он работал, когда я закрою ssh или у меня отвалится связь. Это можно сделать через nohup и амперсанд, и в принципе так обычно и делают, но screen/tmux зачастую удобнее.

В случае с длительным интерактивным процессом же вообще screen/tmux - единственный вариант, если я хочу закрыть консоль или у меня нестабильное соединение.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #95

92. Сообщение от Michael Shigorinemail (ok), 08-Ноя-20, 17:58   +1 +/
>> ага, cheeky-bricky )
> I v damki! ;-)

Если уж продолжать начатую аналогию, то I v dumbki :]

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

93. Сообщение от Michael Shigorinemail (ok), 08-Ноя-20, 17:59   +/
> Деньги будешь плотить, или как всегда?

Стулья вперёд.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90

94. Сообщение от Анонимленьлогиниться (?), 08-Ноя-20, 20:42   +1 +/
Хм? С момента выхода tmux (наверное, нет смысла смотреть на детские болячки screen, вылезавшие тогда, когда tmux еще в проекте не было) по screen было два CVE, оба локальные (получить информацию о сессии в 2009 и более серьезная в 2017, но тем не менее требующая локального пользователя, а не тупо вывода чего-то через curl, как тут).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

95. Сообщение от Sw00p aka Jerom (?), 09-Ноя-20, 12:02   +/
> Тут два случая - неинтерактивный и интерактивный процессы.

добавьте еще понятие foreground и background

> В случае с неинтерактивным, который, однако, не детачится от терминала, нужно обеспечить,
> чтобы он работал, когда я закрою ssh или у меня отвалится
> связь. Это можно сделать через nohup и амперсанд, и в принципе
> так обычно и делают, но screen/tmux зачастую удобнее.

не деаттачится - foreground, иначе - background

> В случае с длительным интерактивным процессом же вообще screen/tmux - единственный вариант,
> если я хочу закрыть консоль или у меня нестабильное соединение.

интерактивный процесс - ждет действия от пользователя, а тот же foreground процесс - не обязательно.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

96. Сообщение от Аноним (96), 01-Фев-22, 23:42   +/
Он работает над кодом как и раньше))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #69


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру