![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в утилите sudo, позволяющие получить права root в системе" | +/– | ![]() |
Сообщение от opennews (??), 01-Июл-25, 12:11 | ||
В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому непривилегированному пользователю выполнить код с правами root, даже если пользователь не упомянут в конфигурации sudoers. Проблеме подвержены дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf, например, возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 и Fedora 41... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 01-Июл-25, 12:11 | –30 +/– | ![]() |
04/01/2025: Vulnerability report sent to Todd Miller (Sudo maintainer). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #4, #7, #12, #14, #16, #65, #118, #214 |
2. Сообщение от Ананимус (?), 01-Июл-25, 12:12 | +9 +/– | ![]() |
Я начинаю видеть некоторую мудрость людей из OpenBSD, породивших doas. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #89, #221 |
3. Сообщение от Аноним (3), 01-Июл-25, 12:13 | –14 +/– | ![]() |
В целом логичный шаг после замены дыряшечных coreutils, но да, забавно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4. Сообщение от Anon62513512124 (?), 01-Июл-25, 12:15 | +45 +/– | ![]() |
Мудро то оно может и да, но похоже что этот вид багов вполне можно и на rust допустить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #18, #127 |
5. Сообщение от Аноним (5), 01-Июл-25, 12:17 | +10 +/– | ![]() |
Это настолько феерично, что я никогда в жизни не поверю, что это не закладка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #34, #71, #121, #140 |
6. Сообщение от birdie (ok), 01-Июл-25, 12:17 | +4 +/– | ![]() |
Уязвимость - жуть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #17 |
7. Сообщение от IdeaFix (ok), 01-Июл-25, 12:23 | +/– | ![]() |
Тут программист не в звездочках заблудился а в слешах. Это пофиксят в NGR (NextGenRust), пока же раст как обычно бессилен. Программист победил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
8. Сообщение от Аноним (10), 01-Июл-25, 12:25 | +1 +/– | ![]() |
Сколько не обновляйся все равно пользователя, извиняюсь за выражение, отымеют | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #179 |
9. Сообщение от IMBird (ok), 01-Июл-25, 12:25 | +12 +/– | ![]() |
Да, doas рулит, а для рядовых задач и вовсе хватает su. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #155 |
10. Сообщение от Аноним (10), 01-Июл-25, 12:29 | +/– | ![]() |
Любая админ утилита вообще это шкатулка-разгадайка. Можно напхать туда "ребусов" как такой условный пароль до рут данной утилиты и эксплуатировать для себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
12. Сообщение от Аноним (12), 01-Июл-25, 12:37 | +/– | ![]() |
А как это поможет если sudo-rs такой же комбайн как sudo? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #33, #58 |
14. Сообщение от Аноним (14), 01-Июл-25, 12:46 | +1 +/– | ![]() |
Одно с другим не связано. Здесь логическая ошибка. Rust никаким образом здесь не помог бы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
15. Сообщение от Аноним (-), 01-Июл-25, 12:46 | –3 +/– | ![]() |
> позволяющая любому непривилегированному пользователю выполнить код с правами root | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
16. Сообщение от Andrey (??), 01-Июл-25, 12:47 | –1 +/– | ![]() |
Этот баг вызван не ошибкой в работе с памятью. Тут rust никак не помог бы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
17. Сообщение от Аноним (17), 01-Июл-25, 12:50 | –4 +/– | ![]() |
>./pown.sh | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #21, #53, #151, #254 |
18. Сообщение от Alexey (??), 01-Июл-25, 12:53 | +36 +/– | ![]() |
Да, тут никаких переполнений буфера, use-after-free итп нет, ошибка логическая, никакой язык программирования от этого не спасёт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #31, #43, #169, #194 |
21. Сообщение от User (??), 01-Июл-25, 13:00 | +4 +/– | ![]() |
"Но в песне не понял ты, увы, ни...чего"(С) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #38 |
22. Сообщение от Аноним (22), 01-Июл-25, 13:01 | +3 +/– | ![]() |
/etc/os-release:VERSION="24.04.2 LTS (Noble Numbat)" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #225 |
24. Сообщение от Аноним (10), 01-Июл-25, 13:06 | +1 +/– | ![]() |
Есть примеры, где через подобные "уязвимости" своровали данные/навредили инфраструктуре. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #67 |
26. Сообщение от asd (??), 01-Июл-25, 13:12 | +3 +/– | ![]() |
Поражает воображение, насколько ВСЁ дырявое.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
27. Сообщение от ё (?), 01-Июл-25, 13:15 | +1 +/– | ![]() |
Так я не понял, если пользователя упомянуть в sudoers то он и так получает root. А без упоминания sudo, из под этого пользователя, запустить не получится? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #108 |
29. Сообщение от Fracta1L (ok), 01-Июл-25, 13:21 | +1 +/– | ![]() |
А в sudo-rs есть такая уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55, #109 |
30. Сообщение от Владимир (??), 01-Июл-25, 13:31 | +/– | ![]() |
Нет. Он может быть упомянут в sudoers для выполнения одной единственной команды, а не для root доступа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
31. Сообщение от Аноним (31), 01-Июл-25, 13:37 | –13 +/– | ![]() |
Сишники выдохнули с облегчением: наконец-то уязвимость, которая не вызвана некорректной работой с памятью! И раст объявляется автоматически плохим, потому что "именно от этой уязвимости бы не спас". Вот такой вот полет сишной мысли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #35, #187 |
32. Сообщение от Аноним (32), 01-Июл-25, 13:40 | +/– | ![]() |
а как там run0 поживает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40, #73 |
33. Сообщение от Аноним (33), 01-Июл-25, 13:44 | –1 +/– | ![]() |
Но безопасТный комбайн. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
34. Сообщение от fidoman (ok), 01-Июл-25, 13:46 | +/– | ![]() |
Не факт. Это скорее следствие так называемой "bazaar" методологии разработки. Вместо того, чтобы пользоваться системными либами, оно само тупо лезет в этот файл. А поскольку это, как водится, делается "напролом" - вот и косяки прут косяками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #74 |
35. Сообщение от Aliech (ok), 01-Июл-25, 13:50 | +19 +/– | ![]() |
Комментатор на opennet пишет: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #116, #148, #168, #172 |
36. Сообщение от Аноним (36), 01-Июл-25, 13:50 | +/– | ![]() |
Жесть, детская уязвимость которую может эксплойтнуть любой школьник и поставляется со всеми серверами мира. Расчехлили еще один бэкдор красношляпы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #63, #112 |
37. Сообщение от Аноним (-), 01-Июл-25, 13:51 | +/– | ![]() |
Не первая ошибка, только... никто от sudo не отказался после прошлой ошибки. Как-то не удобно. До сих пор есть множество сценариев и рекомендаций использовать sudo вместо su. И я пока особо не видел где-то сценариев для настройки/установки чего-либо где бы sudo заменили на run0 или sudo-rs. Впрочем алиас никогда не поздно сделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #91, #113, #134 |
38. Сообщение от Аноним (17), 01-Июл-25, 13:53 | +/– | ![]() |
А если все-таки попробовать включить голову и подумать (с) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #45 |
40. Сообщение от Аноним (33), 01-Июл-25, 14:15 | +1 +/– | ![]() |
Приближается к run1. А дальше синхронизация с нумерацией версий systemd. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
43. Сообщение от Аноним (43), 01-Июл-25, 14:27 | –2 +/– | ![]() |
Здесь использование юниксового легаси говна nsswitch, есть большая вероятность что в новом софте такая дрянь не будет поддерживаться и проблемы не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #150 |
44. Сообщение от Витюшка (?), 01-Июл-25, 14:35 | +/– | ![]() |
Да всем по...современный ИТ (любой, на любой ОС, хоть open-source, хоть корпоративный) это дырка на дырке. Нет времени думать, нужно делать фичи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50, #80 |
45. Сообщение от User (??), 01-Июл-25, 14:44 | +1 +/– | ![]() |
"... да и было ли ему чем?"(С) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
48. Сообщение от Аноним (48), 01-Июл-25, 15:06 | +/– | ![]() |
На первое время можно бинарник sudo удалить/спрятать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #101 |
49. Сообщение от Аноним (-), 01-Июл-25, 15:14 | +1 +/– | ![]() |
> любому непривилегированному пользователю выполнить код с правами root, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
50. Сообщение от Аноним (50), 01-Июл-25, 15:14 | +4 +/– | ![]() |
Всего лишь следствие капитализма и корпоративизации отрасли. Изначально айти была академической, но слишком молодой, чтобы выработать лучшие практики. Сейчас же лучшие практики есть, но в угоду kpi и прочей дряни, что на качество кода забивают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #83 |
53. Сообщение от Аноним (53), 01-Июл-25, 15:21 | +2 +/– | ![]() |
chroot - это всё равно, что папку через cd сменить, он рута не изолирует от ресурсов системы от слова совсем. После чрута в пустую папку (только с нужными файликами для взлома жепы), делаете mount -t devfs devfs /dev и получаете доступ ко всем девайсам подключенным к системе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #69, #93 |
54. Сообщение от Омном (?), 01-Июл-25, 15:23 | +/– | ![]() |
Элегантная дыра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
55. Сообщение от Аноним (-), 01-Июл-25, 15:30 Скрыто ботом-модератором | +4 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
58. Сообщение от нах. (?), 01-Июл-25, 15:56 | +3 +/– | ![]() |
Все в порядке, он не такой же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #68 |
59. Сообщение от нах. (?), 01-Июл-25, 16:09 | +/– | ![]() |
sudo: invalid option -- 'R' | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
62. Сообщение от Александр (??), 01-Июл-25, 16:22 | +3 +/– | ![]() |
А знаете, в чём причина вот таких косяков? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64, #75 |
63. Сообщение от 1 (??), 01-Июл-25, 16:25 | +/– | ![]() |
Это с какими "всеми" ? В дебиане такого нет ! Да и во фряхе тожеж. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #82, #141 |
64. Сообщение от 1 (??), 01-Июл-25, 16:28 | –1 +/– | ![]() |
Это цена эволюции ... Вспомни динозавров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
65. Сообщение от YetAnotherOnanym (ok), 01-Июл-25, 16:31 | +/– | ![]() |
"Безопасная работа с памятью" как-то обезопасит от детских ошибок с выбором не того файла? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
66. Сообщение от Аноним (43), 01-Июл-25, 16:33 | –1 +/– | ![]() |
Да, sudo доверия нет, но от openbsd'шников я 100% ожидаю таких же проблем, так что doas - не замена. Не понятно чем теперь пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #70, #88 |
67. Сообщение от User (??), 01-Июл-25, 16:39 | +2 +/– | ![]() |
Ну вот есть такой kernel.org, ага. Там с годик назад выяснилось, что вот на Самом Главном Сервере через интерактивный ssh тусовалось 100500 дiдов и у пары из них вот ключики того-с. Утекали-с. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #158 |
68. Сообщение от User (??), 01-Июл-25, 16:41 | +/– | ![]() |
Ну, разработчики doas не смогли и этого... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #78 |
69. Сообщение от Аноним (17), 01-Июл-25, 16:50 | –4 +/– | ![]() |
>После чрута в пустую папку ... делаете mount | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #100 |
70. Сообщение от Ананимус (?), 01-Июл-25, 16:58 | +/– | ![]() |
> Да, sudo доверия нет, но от openbsd'шников я 100% ожидаю таких же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #77 |
71. Сообщение от Адмирал Майкл Роджерс (?), 01-Июл-25, 17:00 | +/– | ![]() |
Ни в коем случае, сэр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
72. Сообщение от YetAnotherOnanym (ok), 01-Июл-25, 17:04 | +/– | ![]() |
> файл /etc/nsswitch.conf загружался в контексте нового корневого каталога, а не системного каталога | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от vlad1.96 (ok), 01-Июл-25, 17:10 | +/– | ![]() |
Уже давно везде внедрён. Правда создавали её в первую очередь для systemd-run, а не для прямого использования | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #111 |
74. Сообщение от Аноним (74), 01-Июл-25, 17:12 | –1 +/– | ![]() |
И ещё отсутствия достаточного количества юнит-тестов (не тестов всей программы). На языках типа C/C++ это делается сложнее чем языках без управления памяти. А значит часто забивают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #125 |
75. Сообщение от нах. (?), 01-Июл-25, 17:21 | +2 +/– | ![]() |
> Изначально sudo разрабатывалась как простая утилита, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #104 |
76. Сообщение от Аноним (76), 01-Июл-25, 17:21 | +/– | ![]() |
А зачем пользователю нужны привилегии рута? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #84, #114, #160, #239 |
77. Сообщение от нах. (?), 01-Июл-25, 17:24 | +/– | ![]() |
кто бы мог им помешать? Ты в курсе где харчуется автор sudo? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
78. Сообщение от нах. (?), 01-Июл-25, 17:27 | –1 +/– | ![]() |
А они и не спят! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #154 |
80. Сообщение от Аноним (83), 01-Июл-25, 17:40 | +/– | ![]() |
> Однако есть и нормальные альтернативы - https://github.com/LeChatP/RootAsRole | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #92, #137 |
81. Сообщение от Аноним (81), 01-Июл-25, 17:43 | –1 +/– | ![]() |
Опять в однопользовательской локалхостной системе что-то ломается когда хостов или пользователей нужно больше одного. Новость-то в чём? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
82. Сообщение от нах. (?), 01-Июл-25, 17:46 | +/– | ![]() |
Супергерой,спасающий мир от свежего софта, опять успел вовремя? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
83. Сообщение от Аноним (83), 01-Июл-25, 17:47 | +/– | ![]() |
> Сейчас же лучшие практики есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #128 |
84. Сообщение от Аноним (83), 01-Июл-25, 17:54 | +/– | ![]() |
Ну у меня, например, стоит запуск openvpn от моего пользователя через sudo без пароля. То есть я хочу, чтобы у меня спрашивало пароль рута для установки/обновления софта, но НЕ для запуска впн. Но за 20 лет похожих кейсов было штук 5 максимум. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #87 |
85. Сообщение от Аноним (85), 01-Июл-25, 18:00 | –1 +/– | ![]() |
Хотя делов то, поставил систему и удалил sudo, а ещё под root'ом сделать chmod u-s /bin/su. Права root пользователю ни к чему, а рутовские дела делаются больше всего при установке, больше они не нужны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #99 |
86. Сообщение от Разум (?), 01-Июл-25, 18:03 | +1 +/– | ![]() |
Вот для чего стоит попробовать создать нейросеть, так для выявления таких ошибок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #129 |
87. Сообщение от Разум (?), 01-Июл-25, 18:04 | –1 +/– | ![]() |
а зачем тебе openvpn от рута? Это же не дырявый положительно globalprotect. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #146, #210 |
88. Сообщение от Разум (?), 01-Июл-25, 18:05 | +/– | ![]() |
Да я бы вообще ничему не доверял даже памяти, см когнитивные искажения. Там только про память больше 20 штук (где 20 число с потолка). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #117 |
89. Сообщение от Мимокрокодил (?), 01-Июл-25, 18:14 | +4 +/– | ![]() |
Их мудрость в том, что вышеупомянутый косяк sudo изначально в опене не работает в виду отсутствия условий для этого :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
90. Сообщение от Аноним (90), 01-Июл-25, 18:28 | +/– | ![]() |
А я напоминаю, что эта уязвимость локальная, то есть на уровне проникшего в хату соседа с молотком. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #182, #190 |
91. Сообщение от нах. (?), 01-Июл-25, 18:37 | +1 +/– | ![]() |
> Не первая ошибка, только... никто от sudo не отказался после прошлой ошибки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #238 |
92. Сообщение от Совершенно другой аноним (?), 01-Июл-25, 18:45 | +2 +/– | ![]() |
Автор закончил [s]школу[/s] университет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #95 |
93. Сообщение от Аноним (93), 01-Июл-25, 18:50 | +2 +/– | ![]() |
Сам то пробовал этот скрипт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #122 |
94. Сообщение от Аноним (94), 01-Июл-25, 18:53 | –3 +/– | ![]() |
Как же замечательно на бсд-подобных системах с doas. Продолжайте использовать софт, в котором легаси идет уже с 80-ых годов, удачи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #115 |
95. Сообщение от нах. (?), 01-Июл-25, 18:54 | +/– | ![]() |
да, я тоже хотел написать - экзамены же ж в школах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #200 |
97. Сообщение от Онаним443 (?), 01-Июл-25, 18:59 | –2 +/– | ![]() |
Так в дефолтной настройке всё хорошо? Проблема только у нетакусиков?? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #98 |
98. Сообщение от Аноним (94), 01-Июл-25, 19:02 | +/– | ![]() |
>Уязвимость проявляется в конфигурации по умолчанию и подтверждена в выпусках sudo с 1.9.14 по 1.9.17 (потенциально затрагивает все версии, начиная с 1.8.33). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
99. Сообщение от Аноним (99), 01-Июл-25, 19:06 | –2 +/– | ![]() |
root на каждый чих требуется в линуксах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #103, #126 |
100. Сообщение от пох. (?), 01-Июл-25, 19:13 | +/– | ![]() |
>>После чрута в пустую папку ... делаете mount | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
101. Сообщение от Аноним (101), 01-Июл-25, 19:32 | +/– | ![]() |
в нормальных дистрах уже обнова приехала | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #145 |
102. Сообщение от nebularia (ok), 01-Июл-25, 19:49 | +/– | ![]() |
Вообще считаю, что sudo в базовой системе это дичь какая-то, продвинутая убунтоидами (видите ли, сложно запомнить пароль рута). Да, она имеет свои применения (разрешить пользователям отдельные команды от рута без пароля), но в конфигурации по умолчанию полностью заменяется обычным su с паролем рута. И никакой doas не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #105 |
103. Сообщение от Аноним (103), 01-Июл-25, 19:50 | +/– | ![]() |
Технологией File CAP можно обойтись. Аккуратным DAC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
104. Сообщение от Аноним (168), 01-Июл-25, 19:56 | +/– | ![]() |
>Сброс привиллегий должен всегда быть ПЕРВОЙ же операцией после chroot - по-моему это должны вбивать в голову еще на подготовительном факультете или в кружке "программирование хеловротов под юникс" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
105. Сообщение от Аноним (168), 01-Июл-25, 19:57 | +/– | ![]() |
>но в конфигурации по умолчанию полностью заменяется обычным su с паролем рута | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #106, #175 |
106. Сообщение от nebularia (ok), 01-Июл-25, 20:08 | +/– | ![]() |
Добавить кого-то в sudoers - отдать ему рута. Ничто не мешает сделать дальше что угодно (при конфигурации по умолчанию). Можно просто дать пароль рута и всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #110 |
107. Сообщение от Syndrome (ok), 01-Июл-25, 20:12 | +3 +/– | ![]() |
Как же неудачно. Только добавили закладку, а её сразу нашли. Ничего, в следующий раз спрячут получше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
108. Сообщение от Аноним (121), 01-Июл-25, 20:13 | +/– | ![]() |
Читайте внимательнее. Это другая уязвимость - заодно исправленная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
109. Сообщение от Аноним (121), 01-Июл-25, 20:17 | –4 +/– | ![]() |
Там много других - ещё не выявленных. Сложнее компилятор - больше непредсказуемости. Ассемблерный листинг программ, написанных на Rust читать, анализировать, проверять намного сложнее. чем GCC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #119 |
110. Сообщение от Аноним (168), 01-Июл-25, 20:18 | +3 +/– | ![]() |
>Добавить кого-то в sudoers - отдать ему рута | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #123, #135, #161 |
111. Сообщение от morphe (?), 01-Июл-25, 20:18 | +1 +/– | ![]() |
Ты что-то путаешь, потому что run0 это как раз обёртка над systemd-run с интеграцией polkit для поднятия привилегий, и она предназначена для людей (она даже tty в красный перекрашивает) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #124, #159, #184 |
112. Сообщение от Аноним (121), 01-Июл-25, 20:19 | –2 +/– | ![]() |
Да уж знатный фейл. Запускать что-то с привилегиями root не из соответствующих каталогов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
113. Сообщение от Аноним (121), 01-Июл-25, 20:23 | +/– | ![]() |
Принцип - зачем использовать дополнительно потенциально уязвимое ПО, если можно обойтись без него. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
114. Сообщение от Аноним (43), 01-Июл-25, 20:33 | +/– | ![]() |
> Установку, настройку, обновление - все можно выполнить в рутовой консоли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
115. Сообщение от Аноним (43), 01-Июл-25, 20:34 | +/– | ![]() |
На bsd системах только используется sudo. И на openbsd, да-да. Потому что к openbsd'шным поделкам доверия не больше чем к этому вот решету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #132 |
116. Сообщение от Аноним (116), 01-Июл-25, 20:46 | +/– | ![]() |
Растобесие оно такое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
117. Сообщение от Аноним (121), 01-Июл-25, 20:49 | +/– | ![]() |
Глазам тоже не стоит доверять. Читал, что глаз видит и передает в мозг только часть картинки. Остальное (периферию) "додумывает" мозг. Вспоминается фильм "Вечное сияние чистого разума", где фирма стирала память о человеке, через воздействие на узлы, отвечающие за память об этом человек. Делала это фирма, когда человек спал. Таким образом, через воздействие на мозг во сне возможно искажение картинки, которую видит человек. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
118. Сообщение от Аноним (116), 01-Июл-25, 20:53 | +/– | ![]() |
> В Ubuntu оказывается неспроста начали менять sudo на sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
119. Сообщение от Аноним (121), 01-Июл-25, 20:54 | +/– | ![]() |
Вдобавок, могу привести такой тезис: Зачем Вы показываете мне этот открытый код, если за компилятор стоит непонятный backend? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
121. Сообщение от Аноним (121), 01-Июл-25, 21:00 | +1 +/– | ![]() |
Закладка, внедренная под предлогом новой фичи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
122. Сообщение от Аноним (121), 01-Июл-25, 21:05 | +/– | ![]() |
Потому что chroot не сработал, но root выполнил зловред из папки доступной для записи пользователю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #149 |
123. Сообщение от Аноним (121), 01-Июл-25, 21:23 | –1 +/– | ![]() |
и тут мы вспоминает selinux с его MAC | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
124. Сообщение от Аноним (121), 01-Июл-25, 21:41 | +/– | ![]() |
Гремучая смесь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
125. Сообщение от Аноним (125), 01-Июл-25, 21:55 | +1 +/– | ![]() |
> На языках типа C/C++ это делается сложнее чем языках без управления памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
126. Сообщение от Аноним (85), 01-Июл-25, 21:57 | +/– | ![]() |
Влажную уборку комнаты проводить надо регулярно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #163, #222 |
127. Сообщение от morphe (?), 01-Июл-25, 22:19 | +/– | ![]() |
> Мудро то оно может и да, но похоже что этот вид багов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #170, #178 |
128. Сообщение от Аноним (125), 01-Июл-25, 22:20 | +/– | ![]() |
Это где-то нет стандарта кодирования? В котором все и прописывается, а кто не соответствует - депремируется и правит код... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #177 |
129. Сообщение от Аноним (125), 01-Июл-25, 22:28 | +/– | ![]() |
Не осилят. Они обработку ошибок одной функции не могут написать так, что бы придраться не к чему было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
131. Сообщение от anonymous (??), 01-Июл-25, 22:31 | –1 +/– | ![]() |
че то ссыкотно, красношляпка на 4 дня обновление инфраструктуры делает и из за этого ни koji ни bodhi недоступны. Страшно очень страшно. Если бы мы знали что это такое. 4 июля как раз у супостатов главный праздник. Обожаю конспирологию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
132. Сообщение от Аноним (132), 01-Июл-25, 22:57 | –1 +/– | ![]() |
лучше использовать дырявый эксплойт от редхата, замаскированный под утилиту для получения доступа к пользователям? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 |
133. Сообщение от Аноним (133), 01-Июл-25, 23:00 | +1 +/– | ![]() |
В debian 12 уже исправлено. Вообще sudo не использую | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #136 |
134. Сообщение от Аноним (-), 01-Июл-25, 23:03 | +/– | ![]() |
> я пока особо не видел где-то сценариев для настройки/установки чего-либо где бы sudo заменили на run0 или sudo-rs. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #138 |
135. Сообщение от nebularia (ok), 01-Июл-25, 23:14 | +/– | ![]() |
Ну сорри если у тебя окно контекста составляет одно предложение. Я дальше явно написал, что это дело надо настраивать. В линуксе вообще много полезных вещей, которые надо настраивать. Но мы же не тащим всё в базовую систему? Кому надо, тот поставит и настроит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #164, #171 |
136. Сообщение от Аноним (121), 01-Июл-25, 23:21 | +/– | ![]() |
trixie опять запаздывает от остальных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
137. Сообщение от Витюшка (?), 01-Июл-25, 23:26 | +1 +/– | ![]() |
This project was initiated by IRIT and sponsored by both IRIT and Airbus PROTECT through an industrial PhD during 2022 and 2025 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #193 |
138. Сообщение от Аноним (-), 01-Июл-25, 23:29 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
139. Сообщение от Аномалии (?), 01-Июл-25, 23:34 | +/– | ![]() |
run0 замечательная замена sudo и намного безопасней | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #142 |
140. Сообщение от name (??), 01-Июл-25, 23:37 | +/– | ![]() |
Скажу наивность - microsoft давно владеет sudo. Нынешний разработчик, Todd C Miller, является иноагентом ^W^W давно понял в чем суть опенсорца и получает финансирование от мелкомягких. Причем опенбсдшники это давно поняли и выкатили doas. Тут закладка, тут не ошибка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #156 |
141.
Сообщение от Alex_K![]() | +/– | ![]() |
Во фре была похожая уязвимость лет 10 назад в ftpd. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
142. Сообщение от 12yoexpert (ok), 02-Июл-25, 00:06 | +/– | ![]() |
ложь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 |
143. Сообщение от Аноним (143), 02-Июл-25, 00:06 | +2 +/– | ![]() |
Нет sudo - нет проблем. Не стесняюсь залогиниться рутом, если чего надо поадминить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #176 |
145. Сообщение от 12yoexpert (ok), 02-Июл-25, 00:14 | +/– | ![]() |
не приехала | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 Ответы: #162 |
146. Сообщение от Аноним (146), 02-Июл-25, 00:40 | +/– | ![]() |
От непривилегированного пользователя не запускалось. Вроде. Точно не скажу, настраивал последний раз уже лет пять назад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
148. Сообщение от Омномноном (?), 02-Июл-25, 00:53 | +/– | ![]() |
Это платные. У них набор нарративов. Стройность нарратива - не метрика. Количество - метрика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
149. Сообщение от Аноним (93), 02-Июл-25, 01:13 | +/– | ![]() |
И к чему это? Мне пофиг как сработает, рут появился в руте. Изначально вопрос был chroot, который я вообще не заметил в скрипте | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #157, #229 |
150. Сообщение от Аноним (150), 02-Июл-25, 03:21 | +/– | ![]() |
А что будет вместо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
151. Сообщение от Lamerok (?), 02-Июл-25, 03:24 | +/– | ![]() |
нет там chroot, ты понял неправильно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
153. Сообщение от Андрей (??), 02-Июл-25, 05:43 | +/– | ![]() |
а ещё нужен gcc ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #183 |
154. Сообщение от User (??), 02-Июл-25, 07:28 | +1 +/– | ![]() |
> А они и не спят! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
155. Сообщение от User (??), 02-Июл-25, 07:40 | +1 +/– | ![]() |
> Да, doas рулит, а для рядовых задач и вовсе хватает su. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #252 |
156. Сообщение от User (??), 02-Июл-25, 07:43 | +1 +/– | ![]() |
> Скажу наивность - microsoft давно владеет sudo. Нынешний разработчик, Todd C Miller, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
157. Сообщение от User (??), 02-Июл-25, 07:45 | +2 +/– | ![]() |
> И к чему это? Мне пофиг как сработает, рут появился в руте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
158. Сообщение от 0xdeadbee (-), 02-Июл-25, 07:54 | –1 +/– | ![]() |
если ключи были не беспарольные и пароль не похож на словарный, то можно плюнуть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #167 |
159. Сообщение от Анониматор (?), 02-Июл-25, 07:57 | +/– | ![]() |
первую же мою попытку применения run0 dnf на последнем 10 клоне красношляпы пресёк selunux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #197 |
160. Сообщение от User (??), 02-Июл-25, 08:03 | +2 +/– | ![]() |
> А зачем пользователю нужны привилегии рута? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #174, #227 |
161. Сообщение от Аноним (-), 02-Июл-25, 08:04 | –1 +/– | ![]() |
> Пароль у рута один, пользователей, с повышенными правами может быть несколько. С sudo можно отозвать у одного пользователя за раз полономочия, с su - полномочия отзываются сразу у всех, так как рутовый пароль общий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 Ответы: #166, #180 |
162. Сообщение от larutarg (ok), 02-Июл-25, 08:06 | –2 +/– | ![]() |
Тебе же говорят, в нормальных дистрибутивах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 Ответы: #199 |
163. Сообщение от User (??), 02-Июл-25, 08:07 | +/– | ![]() |
> Влажную уборку комнаты проводить надо регулярно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #195 |
164. Сообщение от User (??), 02-Июл-25, 08:10 | +/– | ![]() |
> Ну сорри если у тебя окно контекста составляет одно предложение. Я дальше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
166. Сообщение от User (??), 02-Июл-25, 08:13 | +/– | ![]() |
>> Пароль у рута один, пользователей, с повышенными правами может быть несколько. С sudo можно отозвать у одного пользователя за раз полономочия, с su - полномочия отзываются сразу у всех, так как рутовый пароль общий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
167. Сообщение от User (??), 02-Июл-25, 08:18 | +/– | ![]() |
> если ключи были не беспарольные и пароль не похож на словарный, то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 |
168. Сообщение от Аноним (168), 02-Июл-25, 09:50 | –1 +/– | ![]() |
>Анон совсем не сектант, видящий везде атаку на своё божество, единственно верный ЯП rust, да... Не сектант! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
169. Сообщение от Соль земли2 (?), 02-Июл-25, 09:53 | +/– | ![]() |
Очень даже может спасти. Rust прививает хорошие практики программирования. Отсюда и логику проще увидеть. Я бы ещё функциональщину рассмотрел, Haskell там... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #213 |
170. Сообщение от Аноним (-), 02-Июл-25, 09:55 | –1 +/– | ![]() |
> не умеет динамическую линковку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
171. Сообщение от Аноним (168), 02-Июл-25, 09:57 | +/– | ![]() |
>Я дальше явно написал, что это дело надо настраивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 |
172. Сообщение от Илья (??), 02-Июл-25, 09:58 | –1 +/– | ![]() |
> хрусто-фанатик | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
173. Сообщение от Аноним (-), 02-Июл-25, 10:00 | +/– | ![]() |
Переходим на run0? В secureblue только его и используют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
174. Сообщение от пох. (?), 02-Июл-25, 10:19 | +1 +/– | ![]() |
"Коллеги, а как зайти на сервер-нахерн-был-ненужен.но.вот? - Там старый рутовый пароль! - Я пробовал, не пускает! - Не тот старый, а тот который до увольнения Васи в позапрошлом году! - А я тогда ж еще не работал! - Ща, найду пришлю. - А, ооок." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 |
175. Сообщение от пох. (?), 02-Июл-25, 10:22 | +/– | ![]() |
> Только в однопользовательских системах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
176. Сообщение от Аноним (176), 02-Июл-25, 10:36 | +/– | ![]() |
Ну, заадминь там себе Remmina если такой умный. Даже интересно как вы такие в никсах живёте без VNC... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
177. Сообщение от Аноним (177), 02-Июл-25, 10:52 | +/– | ![]() |
В смысле "где-то нет"? Речь же шла не о случайных стандартах кодирования, которые, да, есть везде. И везде свои. Речь шла о "лучших практиках". Лучшие - они для всех одинаковые. И вероятно, хотя бы с минимальной аргументацией "лучшести". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
178. Сообщение от ptr (ok), 02-Июл-25, 10:59 | +/– | ![]() |
Во-первых, у Rust нет стабильного ABI, что требует при его использовании перекомпиляции всей системы и всех установленных в ней приложений при выходе новой версии компилятора, что на практике не реализуемо. Но C ABI он поддерживает. Само собой, как только начинается C ABI, сразу заканчивается встроенный в Rust механизм безопасной работы с памятью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 Ответы: #181, #191 |
179. Сообщение от myster (ok), 02-Июл-25, 11:20 | +2 +/– | ![]() |
по такой логике и заборы не нужны, их же перелезут кому припрёт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
180. Сообщение от Аноним (168), 02-Июл-25, 12:03 | +/– | ![]() |
>Как ты полагаешь, каков процент от общего числа инсталляций использует эту функциональность? Хотя бы 1% наберётся? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #192 |
181. Сообщение от Аноним (168), 02-Июл-25, 12:04 | +/– | ![]() |
>и всех установленных в ней приложений при выходе новой версии компилятора, что на практике не реализуемо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 Ответы: #185 |
182. Сообщение от 1 (??), 02-Июл-25, 12:14 | +1 +/– | ![]() |
Дык если бы сосед ... а тут мимкрокодил | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
183. Сообщение от 1 (??), 02-Июл-25, 12:17 | +/– | ![]() |
Собери на другом компе и создай arхивчик | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 |
184. Сообщение от vlad1.96 (ok), 02-Июл-25, 12:18 | +/– | ![]() |
Ты прав | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
185. Сообщение от ptr (ok), 02-Июл-25, 13:29 | –1 +/– | ![]() |
Ну да. Я слышал о гентушниках, пересобиравших мир с LibreOffice, KDE и т.п. по несколько суток. Естественно, обычны были ситуации, когда оно просто так не собиралось. Сколько процентов таких пользователей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #181 Ответы: #201 |
186.
Сообщение от Аноним![]() | +/– | ![]() |
Позволю себе процитировать croco: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #188, #215 |
187. Сообщение от Мистер Сишник сэр (?), 02-Июл-25, 15:28 | +/– | ![]() |
Так и есть. Как Сишник, я счастлив. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
188. Сообщение от Аноним (168), 02-Июл-25, 15:45 | +/– | ![]() |
>Позволю себе процитировать croco: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 Ответы: #189 |
189. Сообщение от пох. (?), 02-Июл-25, 17:10 | +1 +/– | ![]() |
> В юниксе исторически почти всё требует root. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
190. Сообщение от пох. (?), 02-Июл-25, 17:22 | +1 +/– | ![]() |
ну как бы если подтвердится (пока на моих системах не получалось) что это таки работает от юзера, отсутствующего нафиг в sudoers вообще - то любое rce от nobody автоматически перерастает в катастрофу общесерверного масштаба. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #250 |
191. Сообщение от morphe (?), 02-Июл-25, 17:29 | +/– | ![]() |
> Во-вторых, даже в случае Rust ABI, в его текущем виде, при динамическом связывании нет поддержки дженериков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 Ответы: #202 |
192. Сообщение от Аноним (-), 02-Июл-25, 17:29 | +/– | ![]() |
> Мне не нужно, значит никому не нужно - типичная логика тыжпрограммиздов с опеннета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 Ответы: #196 |
193. Сообщение от пох. (?), 02-Июл-25, 17:31 | +/– | ![]() |
А, от оно чего. Про phd-то я и не подумал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
194. Сообщение от laindono (ok), 02-Июл-25, 18:43 | +/– | ![]() |
С другой стороны, если какой-то класс ошибок полностью предотвращён, остаётся больше времени для поиска и предотвращения ошибок из других классов. Помимо этого наличие встроенного мощного анализатора и прочей инфраструктуры так же помогает в отлавливании ошибок. Даже такие штуки, как единый стиль форматирования кода, вносят свою лепту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
195. Сообщение от Аноним (195), 02-Июл-25, 19:20 | +/– | ![]() |
Причём здесь место работы? У меня именно на домашнем компе sudo удалён лично мною, а на /bin/su sticky bit поставлен в ноль (чтобы нельзя было из под пользователя выполнить su -). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #198, #223 |
196. Сообщение от Аноним (168), 02-Июл-25, 20:09 | +/– | ![]() |
>Может быть это и так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #192 |
197. Сообщение от morphe (?), 02-Июл-25, 20:15 | +1 +/– | ![]() |
> первую же мою попытку применения run0 dnf на последнем 10 клоне красношляпы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #231 |
198. Сообщение от User (??), 02-Июл-25, 20:33 | +/– | ![]() |
> Причём здесь место работы? У меня именно на домашнем компе sudo удалён | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #195 |
199. Сообщение от 12yoexpert (ok), 02-Июл-25, 20:43 | –1 +/– | ![]() |
$ cat /etc/hosts | grep yandex | wc -l | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
200. Сообщение от 12yoexpert (ok), 02-Июл-25, 20:45 | +/– | ![]() |
так и чего не написал, раз экзамены? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 |
201. Сообщение от Аноним (168), 02-Июл-25, 21:16 | +1 +/– | ![]() |
>Я слышал о гентушниках | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 Ответы: #205 |
202. Сообщение от ptr (ok), 02-Июл-25, 21:21 | +/– | ![]() |
> И как ты это видишь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #191 Ответы: #203 |
203. Сообщение от morphe (?), 02-Июл-25, 21:35 | +/– | ![]() |
> Для начала нужна хотя бы поддержка RTTI в ABI. И речь далеко | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #202 Ответы: #206 |
205. Сообщение от ptr (ok), 02-Июл-25, 22:28 | +/– | ![]() |
>>Я слышал о гентушниках | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 Ответы: #207 |
206. Сообщение от ptr (ok), 02-Июл-25, 23:15 | +/– | ![]() |
> Хотя для Rust это и не нужно, у тебя же нет иеархии классов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #203 Ответы: #208, #209 |
207. Сообщение от Аноним (168), 03-Июл-25, 00:16 | –1 +/– | ![]() |
>И чем он поможет, если необходима полная перекомпиляция? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #205 Ответы: #211 |
208. Сообщение от morphe (?), 03-Июл-25, 00:20 | +/– | ![]() |
> Но есть виртуальные таблицы и дженерики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 Ответы: #218 |
209. Сообщение от morphe (?), 03-Июл-25, 00:26 | +/– | ![]() |
> Этой истории не первый год. Например, два года назад определенные попытки предпринимались joshtriplett в виде эксперимента с crabi https://github.com/rust-lang/rfcs/pull/3470 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 Ответы: #220 |
210. Сообщение от Я (??), 03-Июл-25, 00:42 | +1 +/– | ![]() |
А оно с маршрутами без рута как то не так работает :-/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
211. Сообщение от ptr (ok), 03-Июл-25, 00:46 | +/– | ![]() |
> Я сомневаюсь, что легко будет найти человека, который будет использовать все эти 2 Тб за раз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #207 |
212. Сообщение от Lamerok (?), 03-Июл-25, 03:29 | +/– | ![]() |
для sudo уже нужно отдельную группу создавать, кому им можно пользоваться) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
213. Сообщение от олег (?), 03-Июл-25, 08:37 | +/– | ![]() |
Да ты насмешил. Ты видел код на расте, его синтакасис? Человек, у которого привиты хорошие практики, на расте писать не будет. Без обид. Это база. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 Ответы: #219 |
214. Сообщение от олег (?), 03-Июл-25, 08:38 | +/– | ![]() |
Блин, ну ты новость-то почитай прежде чем комментарии писать, тролль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
215. Сообщение от User (??), 03-Июл-25, 09:07 | –1 +/– | ![]() |
Не, ну если у вас количество админов равно количеству серверов, каждый из них "админ ВСЕГО", сколько-нибудь централизованного управления этим "всем" нет и не предвидится - то, наверное, можно и так. Но ЗАЧЕМ?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 |
218. Сообщение от ptr (ok), 03-Июл-25, 09:45 | +/– | ![]() |
>> Но есть виртуальные таблицы и дженерики. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #208 Ответы: #226 |
219. Сообщение от Соль земли2 (?), 03-Июл-25, 09:49 | +/– | ![]() |
Да, видел код. Мне понравилось. Никто не приводил на opennet примера, поэтому предположу, что им "рыбки" не понравились. А вообще там столько сахара и других удобств, что синтаксис простителен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #213 |
220. Сообщение от ptr (ok), 03-Июл-25, 10:07 | +/– | ![]() |
> Только это совсем не то, про что ты говоришь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #209 Ответы: #224 |
221. Сообщение от Аноним (221), 03-Июл-25, 10:12 | +2 +/– | ![]() |
Неуловимого Джо вы начинаете видеть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
222. Сообщение от Loki13 (ok), 03-Июл-25, 10:14 | +/– | ![]() |
Ну как минимум sudo emerge ... - систему обновляю, sudo blkid - посмотреть какие диски по каким именам\уидам, sudo cp ... скопировать свежесобранное ядро на boot раздел или ебилд скопировать для редактирования в /usr/local/portage. Это то что нужно было за последние 2 недели. Иногда sudo -E gparted - разделы поглядеть на флешке\диске. Ну и sudo systemctl restart servicename.service периодически. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 |
223. Сообщение от Аноним (223), 03-Июл-25, 10:46 | +/– | ![]() |
и как же снятие sticky bit добавляет вам безопасности ? почитали бы маны прежде чем чушь писать.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #195 Ответы: #234 |
224. Сообщение от morphe (?), 03-Июл-25, 12:33 | +/– | ![]() |
> Эти вопросы подняты тут https://github.com/rust-lang/rust/issues/111423 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #220 Ответы: #235 |
225. Сообщение от RM (ok), 03-Июл-25, 12:35 | +/– | ![]() |
за тебя просто Убунту все уже сделала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
226. Сообщение от morphe (?), 03-Июл-25, 12:40 | +/– | ![]() |
> Но в C++ есть наследование и перегрузки, что позволяет весьма гибко обходиться без шаблонов. А в Rust этого нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #218 Ответы: #236 |
227. Сообщение от perasperos (?), 03-Июл-25, 12:55 | +/– | ![]() |
1. админ пароля root знать не должен, ssh: заходит по ключу, а не паролю, sudo-ится без пароля NOPASSWD | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #228 |
228. Сообщение от User (??), 03-Июл-25, 13:24 | +/– | ![]() |
> 1. админ пароля root знать не должен, ssh: заходит по ключу, а | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #227 Ответы: #230 |
229. Сообщение от нах. (?), 03-Июл-25, 13:37 | +/– | ![]() |
> Изначально вопрос был chroot, который я вообще не заметил в скрипте | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
230. Сообщение от нах. (?), 03-Июл-25, 13:53 | +/– | ![]() |
> Ненене. Это вот вы сами. Обычно машина - в домене | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #228 Ответы: #232 |
231. Сообщение от Аноним (231), 03-Июл-25, 14:04 | –1 +/– | ![]() |
Конечно, проще. Что же может быть проще, чем правило "разреши этому бинарнику ВСЁ". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #197 Ответы: #233 |
232. Сообщение от User (??), 03-Июл-25, 14:13 | +/– | ![]() |
>> Ненене. Это вот вы сами. Обычно машина - в домене | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #230 |
233. Сообщение от morphe (?), 03-Июл-25, 17:39 | +/– | ![]() |
> Конечно, проще. Что же может быть проще, чем правило "разреши этому бинарнику | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #231 Ответы: #237 |
234. Сообщение от Аноним (234), 03-Июл-25, 17:39 | +/– | ![]() |
Легко и непринужденно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #223 |
235. Сообщение от ptr (ok), 03-Июл-25, 17:55 | +/– | ![]() |
>> Эти вопросы подняты тут https://github.com/rust-lang/rust/issues/111423 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #224 Ответы: #244 |
236. Сообщение от ptr (ok), 03-Июл-25, 18:14 | +/– | ![]() |
> В Rust нет необходимости обходиться без генерик типов, и все ими везде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #226 |
237. Сообщение от Аноним (237), 03-Июл-25, 19:23 | +/– | ![]() |
> Он не занимается повышением привилегий | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #233 Ответы: #245, #246 |
238. Сообщение от Аноним (237), 03-Июл-25, 19:31 | +/– | ![]() |
> Ну я начал планомерно выпиливать после sudoedit. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #240 |
239. Сообщение от Аноним (237), 03-Июл-25, 19:49 | +/– | ![]() |
> все можно выполнить в рутовой консоли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
240. Сообщение от нах. (?), 03-Июл-25, 20:42 | +/– | ![]() |
> С проверенных программ с исправленными уязвимостями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #238 |
243. Сообщение от Аноним (243), 03-Июл-25, 22:32 | –1 +/– | ![]() |
до некоторых линуксоидов вдруг стало доходить, что кое-как написанный софт толпой энтузиастов не становится безопасным просто потому, что его код открыт. А как же "опенсорс - защита от бэкдоров и багов, ведь их тут же увидят и исправят"? Это что, получается, что опенсорс никак не влияет, ведь никто не читает этот код? =)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
244. Сообщение от morphe (?), 03-Июл-25, 23:36 | +/– | ![]() |
>>> Эти вопросы подняты тут https://github.com/rust-lang/rust/issues/111423 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #235 Ответы: #249 |
245. Сообщение от morphe (?), 04-Июл-25, 03:28 | +/– | ![]() |
> У которого в правилах разрешить можно только всё или ничего. Потому что механизм передачи параметров запуска программы от systemd к polkit нормально не продуман. И любой неправильно понятый systemd-ой параметр - потенциальная брешь. Да что там, даже имя программы-сервиса зависит от ревизии луны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #237 |
246. Сообщение от morphe (?), 04-Июл-25, 03:29 | +/– | ![]() |
> Угу, генерирует что-то налету. Я бы даже рад сам написать сервис и ограничить, но xpен угадаешь его смямлингенерированное имя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #237 |
247. Сообщение от tester (??), 04-Июл-25, 08:41 | +/– | ![]() |
Когда уже появится systemd-sudo?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
249. Сообщение от ptr (ok), 04-Июл-25, 13:11 | +/– | ![]() |
>> А Вы всё же постарайтесь не быть чукчей-писателем и почитать то, что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #244 |
250. Сообщение от RM (ok), 04-Июл-25, 13:58 | +/– | ![]() |
"У меня все работает (Ц)" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #190 |
252. Сообщение от Ананимус (?), 04-Июл-25, 15:01 | +/– | ![]() |
>> Да, doas рулит, а для рядовых задач и вовсе хватает su. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #253 |
253. Сообщение от User (??), 04-Июл-25, 15:13 | +/– | ![]() |
>>> Да, doas рулит, а для рядовых задач и вовсе хватает su. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #252 |
254. Сообщение от andrew (??), 04-Июл-25, 15:54 | +/– | ![]() |
нужное создается в /tmp/sudo.stage.... и chroot из sudo на /tmp/sudo.stage.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |