The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Ubuntu нашли уязвимость, позволяющую получить права администратора

08.07.2010 17:35

В по умолчанию включенном в Ubuntu PAM-модуле pam_motd, выводящем после входа в систему "совет дня", найдена уязвимость, позволяющая локальным пользователям повысить свои привилегии в системе. Суть проблемы связана с некорректным созданием файла motd.legal-notice в процессе активации pam_motd, который создается без надлежащих проверок в домашней директории пользователя процессом с правами root. Создав символическую ссылку вместо поддиректории ~/.cache в которой создает файл pam_motd, локальный злоумышленник может добиться изменения прав доступа для произвольного файла в системе.

Например, для того чтобы стать владельцем файла /etc/shadow_test достаточно выполнить:


   mv -f ~/.cache ~/.cache.old 
   ln -s /etc/shadow_test ~/.cache
   ls -al /etc/shadow_test

   -rw-r-----  1 root     shadow      1700 Май 29 02:07 shadow_test

   После входа под логином текущего пользователя по ssh или через консоль:

   ls -al /etc/shadow_test

   -rw-r-----  1 user     user      1700 Май 29 02:07 shadow_test

Как видно из примера, атака позволяет изменить права доступа на файл /etc/shadow_test на идентификатор злоумышленника, который затем сможет изменить пароль суперпользователя и осуществить вход в роли администратора. Проблеме подвержены только дистрибутивы Ubuntu 9.10 и Ubuntu 10.04 LTS.

 
  1. Главная ссылка к новости (http://secunia.com/advisories/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/27239-ubuntu
Ключевые слова: ubuntu, security, pam
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (203) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, skew (?), 17:48, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –10 +/
    Я даже не удивлён, идут дорогой второй винды, даже бэкдоры вставляют то тут то там.
     

     ....большая нить свёрнута, показать (92)

  • 1.2, luckym (ok), 17:53, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +1 +/
    >Проблеме подвержен только дистрибутив Ubuntu

    Любой версии?

     
     
  • 2.4, Heretic (??), 17:54, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Проблеме подвержен только дистрибутив Ubuntu (Ubuntu 9.10 и Ubuntu 10.04 LTS).
     

  • 1.6, annony (?), 18:04, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +3 +/
    >выводящем после входа в систему "совет дня"

    кто-нибудь может мне втолковать, в чём практическая ценность этой фиговины?
    (в целом, а не только в конкретном случае)

     
     
  • 2.18, User294 (ok), 18:46, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Можно грабить корованы^W^W делать некоторые административные действия будучи просто юзером. Что вообще-то слегка неправильно для многопользовательской системы с разделением прав.
     
     
  • 3.22, annony (?), 18:51, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    нет, я не про данный убунтоидный "совет дня", а в целом про такой велосипед как "совет дня"=) Этож, если я правильно понял, такие выскакивающие окна подсказки, которые содержат выдержки из манов и прочей более полезной документации. Я правильно понял?
     
     
  • 4.27, User294 (ok), 18:53, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    >нет, я не про данный убунтоидный "совет дня", а в целом про
    >такой велосипед как "совет дня"=)

    А, вы про это :).Это видимо называется "пытались понтануться" :)

     
  • 4.210, Frank (??), 19:30, 14/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    В частности "туда" можно выводить наргузку на систему, количество залогиненых юзеров, количество доступных апдейтов, напоминание о необходимости перезагрузки после обновления ведра...
     

  • 1.7, Аноним (-), 18:05, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +2 +/
    заплатка уже вышла
     
  • 1.8, Аноним (-), 18:10, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +6 +/
    первая мессага улыбнула. Баги есть везде. Даже если у тебя не виндовс и не убунта
    (хотя вообще не понимаю как их можно сравнивать).


    ps. обновка пришла раньше чем я новость увидел.

     
  • 1.9, Hoola (?), 18:12, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +4 +/
    это примерно как вопли о том, что Файрфокс фуфло, потому что мозилла регулярно выпускает исправленные версии. Найдена проблема, выпущен апдейт, что не так? Уже есть ОС вообще без патчей?
     
  • 1.12, Аноним (-), 18:27, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –3 +/
    >Уже есть ОС вообще без патчей?

    MS Windows близка к твоему идеалу, по крайней мере на значительной части десктопов России

     
     
  • 2.19, User294 (ok), 18:47, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    К сожалению эти идеалы обычно снабжены вирусами. Иногда число вирусов превышает число всего остального. Без апдейтов то - это ботнеты дармовые.
     
     
  • 3.24, ыввы (?), 18:51, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    "ты же не используешь винду, откуда знаешь" - "да прищлось тут на компы винду ставить в конторке" - эникейщик
     
     
  • 4.58, User294 (ok), 21:12, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Если это анекдот - то какой-то унылый. Если попытка изобразить мозговую активность - и подавно полный fail.
     
  • 4.78, Filosof (ok), 00:41, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    >"ты же не используешь винду, откуда знаешь" - "да прищлось тут на
    >компы винду ставить в конторке" - эникейщик

    Кто не использует винду? Я не использую винду? Это ты не используешь винду! -:)))
    Лично у ня на обслуживании приличный парк машин. Я б сказал зоопарк.

     

  • 1.13, chegevar (?), 18:31, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +2 +/
    В Ubuntu сразу приехало через полчаса обновление безопасности.
    Скриншот:
    http://img208.imageshack.us/img208/8921/112y.png


    Это же не мерзкая Windows, где открытые дыры - не закрывают неделями.
    Или продукты Adobe, в январе этого года - обнаруженную дыру Adobe закрывала три /!\ недели...

    ;=)

     
     
  • 2.23, User294 (ok), 18:51, 08/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    >В Ubuntu сразу приехало через полчаса обновление безопасности.

    Нихрена себе оперативность!

     
     
  • 3.25, ыввы (?), 18:52, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    >>В Ubuntu сразу приехало через полчаса обновление безопасности.
    >
    >Нихрена себе оперативность!

    дырка была давно. просто тут новость появилась когда фикс вышел

     
     
  • 4.59, User294 (ok), 21:15, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    >дырка была давно.

    И, что самое смешное - это можно сказать про ЛЮБУЮ дырку :D. Наверно потому что дыра должна сперва существовать, потом ее должны найти и только потом на нее сделают фикс. Что логично, а? :)

    > просто тут новость появилась когда фикс вышел

    Вот пусть так и чинят все остальные дыры. Не только в убунте но и в иных программах и системах :)

     
  • 2.115, voip (??), 12:54, 09/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >В Ubuntu сразу приехало через полчаса обновление безопасности.
    >Скриншот:
    >http://img208.imageshack.us/img208/8921/112y.png

    а сколько еще таких дыр которых не публикуют на публику...
    и безопасность к вам еще не скоро доедет

     

  • 1.15, Аноним (-), 18:38, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –9 +/
    > Кушай, кушай...

    Покушай теперь ты. Дырочки только начинаются. Тоже мне дистрибутив нашелся. Не нужен.

     

     ....большая нить свёрнута, показать (48)

  • 1.29, Аноним (-), 18:59, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +5 +/
    эээ а вот этот вот pam_motd - это зачем?

    у него есть какие-то осмысленные причины для существования, или у кого-то просто было дофига свободного времени?

     
     
  • 2.68, ссс (?), 21:59, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • –3 +/
    >эээ а вот этот вот pam_motd - это зачем?
    >
    >у него есть какие-то осмысленные причины для существования, или у кого-то просто
    >было дофига свободного времени?

    крутая фишка на самом деле, сразу видно человек не юзал Убунты, и уже осуждает, как в прочем и все пердуны на опеннете.
    позывает сколько секурити апдейтов доступно и место свободное/память, етс.

     
     
  • 3.75, Аноним (-), 00:28, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    да. конечно, вот самое место в паме модулю, показывающему сколько секурити обдейтов и свободного места/памяти. модуль, показывающий температуру и погоду за бортом, еще никто туда не пропихнул?
     
     
  • 4.79, ссс (?), 01:47, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >погоду за бортом, еще никто туда не пропихнул?

    вот откуда эта ненависть к лучшему дистру современности???
    лишь бы осудить? или что, федора какая-нить юзабельней убунты?? или win7 сразу?
    наверно там не глупые люди сидят и знают когда лучше генерить .bash_profile с cat'ом внутри, а когда пам модуль делать.

    в солярке было повышение привелгий до рута из-за переполнения буфера в args[] в main().
    ошибка достойна студента первого курса.
    и что теперь солярка остойный юникс и крупные предприятия его зря выбирают?

    логика убивает. аноним никогда не признает себя не правым, как трухин и проч. недоброжелатели...

     
     
  • 5.80, Аноним (-), 02:12, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    "В ответ на вопрос "как жизнь?" завыл, заругался матом, полез бить морду - словом, ушел от ответа."

    я спросил, для чего придуман модуль pam_motd - узнал много нового, например, что ненавижу лучший дистр современности, что в солярке были глюки, что "там не глупые люди сидят", и наконец, что логика убивает.

    "Остап сказал и про папу. Он заклеймил Александра Борджиа за нехорошее поведение, вспомнил ни к селу ни к городу Серафима Саровского и особенно налег на инквизицию, преследовавшую Галилея. Он так увлекся, что обвинил в несчастьях великого ученого непосредственно Кушаковского и Морошека. Это была последняя капля."

    Единственно, чего вы мне не сказали - это нахрена в pam вставлен модуль, выводящий в терминал содержимое /etc/motd.

    жжоте по-пятничному, товарищ!

     

  • 1.34, Аноним (-), 19:12, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +3 +/
    Вот тебе и "совет дня" :) А ведь и не подумаешь никогда...
     
     
  • 2.36, dimqua (??), 19:16, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • –5 +/
    В случае с убунтой, думать и не надо.
     
     
  • 3.41, szh (ok), 19:39, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    рекомендую всегда думать, возможно поможет.
    Только чтобы писать комментарии "xxx - говно" думать не надо.
     
  • 3.62, User294 (ok), 21:44, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • –2 +/
    >В случае с убунтой, думать и не надо.

    Не надо != нельзя. Как бы система - это одно. А тот кто за монитором - другое. Строго говоря, генту тоже почти кто угодно может поставить. А чего такого в ее установке по готовой инструкции то? Или прочесть ман и тупо ввести даденые там команды - требует офигенного мыслительного процесса? Одно дело понять как и что работает, что дано не всем и надо не всем. А другое - механически пропедалить набор действий. И почему-то большая часть знакомых гентушников относится именно к второй категории: я периодически ловлю себя на мысли что "презренный убунтуец" понимает лучше "крутого гентушника" что у него в системе не так :)

     

  • 1.35, Svetlozor (ok), 19:14, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    > Сделайте ваш, лучше, вообще, с шахматами и поэтессами. А то на форуме говном исходить - ума не надо. А вот дельный дистр сделать - так анонимов сразу в кусты уносит.

    Делал LiveCD, используя SUSE Studio. Преимущественно для того, чтобы убрать лишние пакеты и добавить нужные. Из-за кодеков, например,  которых нет  на обычном LiveCD. Да, еще Flash-плагин добавлял и т.п. В общем, то, что необходимо мне. И что? Удивить кого-то хотел? Или громко написать?

     
     
  • 2.64, User294 (ok), 21:48, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • –2 +/
    Да просто ругающиеся анонимусы достали. Орут и кидаются какашками - много, а толку с них - ноль. Во всяком случае - сделать что-то культурнее убунты они как-то не спешат. В итоге получается неконструктивно: сказать что %s - говно! сказали, а что-то лучше предложить - забыли. При том еще периодически почему-то забывают что свое - не пахнет. Посему то что рулез для одного - может быть не очень то и рулезом для кого-то другого.
     

  • 1.38, Kos (??), 19:21, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    еще надо сначала забраться в убунтой, чтобы по ссш войти в следующий раз.
     
     
  • 2.46, ig0r (??), 20:00, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    ну так уязвимость локальная
     

  • 1.57, Аноним (-), 21:09, 08/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    вот МС за такое поливали бы грязью годами
    а тут скажут "ну бывает" ...
     
     
  • 2.63, Аноним (-), 21:47, 08/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    >вот МС за такое поливали бы грязью годами
    >а тут скажут "ну бывает" ...

    У MS и без дыр все поголовно с правами администратора работают. Вопрос о получении дополнительных привилегий у локального пользователя в Windows даже не возникает :-) У MS дыры другого калибра, получение админских прав из вне через открытый по дефолту сетевой порт. Раздолье для разных Conficker-ов.

     
     
  • 3.66, User294 (ok), 21:50, 08/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Там не админ, там SYSTEM. Это даже круче.
     
     
  • 4.71, Tuxoid (ok), 22:07, 08/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    кстати а команда at до сих пор позвояет получить привелегии system для обычного пользователя?
     
  • 3.92, AnViar (ok), 09:37, 09/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >У MS и без дыр все поголовно с правами администратора работают.

    Справедливости ради стоит отметить, что в Windows 7 реальный администратор отключен по-дефолту
    >Вопрос о получении дополнительных привилегий у локального пользователя в Windows даже не
    >возникает :-)

    опять таки - возникает. при необходимости выполнения действий, требующих административных привелегий в Windows 7 выскакивает соответствующий запрос.

     
     
  • 4.107, Кодир (?), 12:10, 09/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >Справедливости ради стоит отметить, что в Windows 7 реальный администратор отключен по-дефолту

    Ещё большей справедливости ради стоит отметить, что без админских прав работать в ней невозможно! :)

     
     
  • 5.119, AnViar (ok), 13:10, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >
    >Ещё большей справедливости ради стоит отметить, что без админских прав работать в
    >ней невозможно! :)

    Администрировать систему Х без данных на то прав всегда затруднительно :)

     
     
  • 6.124, аноним (?), 16:20, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    >Администрировать систему Х без данных на то прав всегда затруднительно

    Кроме убунты, как мы видим из сабжа


     
  • 4.204, User294 (ok), 22:47, 12/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >Справедливости ради стоит отметить, что в Windows 7 реальный администратор отключен
    >по-дефолту

    Да, по дефолту там администратор кастрированный. UAC имеющий мозг - этакое sudo но неудобное и через задний проход. Майкрософт же. Такое же уродское и неудобное как и powershell какойнить.

    >Windows 7 выскакивает соответствующий запрос.

    А еще в виндоус сэвэн за каким-то буем висит 100500 сервисов под аккаунтом SYSTEM. Вот нахрена бы? Я вижу несколько вариантов: или крЮтая система нтевых прав не позволяет с разумными затратами сил дать юзеру лишь потребные привилегии, не делая его супер-мега-всемогущим, или индусы просто задолбались пытаясь это родить, или у них мозга не хватило. Как бы там ни было - червяки работающие по принципу мсбласта невозбранно отхватывают себе в случае успешности атаки права ажно SYSTEM и переделывать это почему-то не стали. Вместо этого сделали мозгое$%ку - UAC. При том - заходите вы под админом якобы. А половина софта то и не знает как поиметь повышенные привилегии. В итоге админ получается не очень то и административный - ему постоянно имеют моск permission denied-ами. И половина софта вообще не умеет с этим бороться. В итоге MS предлагает ощутить все их походы по граблям на своем лбу. А в *никсах софт уже много лет в курсе что и как, в отличие от. Там сразу делали в допущении что система - многоюзерская и многозадачная, юзеры бывают разные, хорошие и не очень, а потому вредительство надо пресекать. У виндов с этим все как-то традиционно не очень. Скажем если какой-то козел форкнет под собой 1000 тредов - вроде ничего особо и не сделаешь по поводу того что у остальных при этом все колом становится.

     
  • 2.65, User294 (ok), 21:49, 08/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >вот МС за такое поливали бы грязью годами

    На моей памяти ни разу не было того чтобы сперва приехал апдейт а только потом я узнал о дыре из новостей. Может быть, если бы микрософт присылал патч через 30 минут после появления новости - их бы поливали меньше? А то нынче почему-то вмесо 30 минут ... 30 дней :D.


     

  • 1.81, StrangeAttractor (ok), 03:38, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +4 +/
    > В по умолчанию включенном в Ubuntu PAM-модуле pam_motd, выводящем после входа в систему "совет дня", найдена уязвимость

    Вот по-этому всё, кроме того, что реально нужно, следует отключать. Чем мложнее систеа, чем больше в ней элементов, тем менее она надёжна, и число элементов нужно на сколько это возможно сокращать, выкидывая всё, без чего можно обойтись.

     
     
  • 2.90, Гентушник (ok), 09:30, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Вот по-этому всё, кроме того, что реально нужно, следует отключать.

    Привет Гентушникам :)

     
  • 2.102, Аноним (102), 10:57, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • –2 +/
    Вы советуете переходить на FreeBSD ???
    Дак у кого лапки правильно заточенны давно уже с убунт всяких ушли на более достойные дистры
    А убунты всякие это проплаченная контора всяких спец служб - как альтернативный вариант
     
     
  • 3.104, StrangeAttractor (ok), 11:36, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Я никогда и никому не советую никуда уходить (хотя FreeBSD да - замечательная система - кое где у меня годами работает как часы, когда требуется моё вмешательство я уже успеваю забыть где у неё какие конфиги). Каждому своё и на каждый газ - свой противогаз.

    У меня у самого на серваках Ubuntu LTS (сейчас я сделал такой выбор чтобы мне было попроще и поспокойней, с Windows слез только месяц как, хотя не исключаю что она и по другим критериям хороша), а на ноуте Arch (которым я очень доволен, но на ответственные серваки не рискую ставить т.к. если что это слишком нестандартное решение (под стандартными дистрибутивами я понимаю RHEL/CentOs и Debian/Ubuntu)).

     

  • 1.95, EuPhobos (ok), 10:20, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Прежде чем разводить тут мусор, кто ни будь хоть пошевелился что бы проверить, что этот способ НЕ работает?!

     
     
  • 2.96, Аноним (-), 10:23, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    и вот так у вас в линуксе все - за что не возьмешься, все НЕ работает!

    :)

     
     
  • 3.99, EuPhobos (ok), 10:27, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >и вот так у вас в линуксе все - за что не
    >возьмешься, все НЕ работает!
    >
    >:)

    Понятно) Я просто обновился вовремя, и ТЕПЕРЬ не работает)

     

  • 1.108, Гентушник (ok), 12:14, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Проверил - работает. Обновился :)
    Дома, на Гентушке, не работает. (хотя pam_motd включен)

    Странно, в багзилле pam не нашёл этого бага. Это какой-то убунту-специфичный баг?

     
  • 1.113, Аноним (-), 12:49, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    Новость ниочем Локально любая система уязвима - пришел с LiveCD и делаешь что х... большой текст свёрнут, показать
     
     
  • 2.117, Аноним (-), 13:03, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >Новость ниочем. Локально любая система уязвима - пришел с LiveCD и делаешь

    Не путайте домашние ПК и многопользовательские системы, на которых доступ открыт куче пользователей, а сама машина как правило где-нибудь в дата-центре. Новость о том, что любой пользователь хостинга может получить рута на сервере очень даже о чем.

     
  • 2.118, Аноним (-), 13:05, 09/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    И еще, большинство удаленных дыр дают доступ в непривилегированном режиме, а именно такие как в данной новости уязвимости и позволяют получить root-а после взлома какого-нибудь кривого PHP-сайта или при открытии web-браузером затрояненного сайта.

     
     
  • 3.120, аноним (?), 13:37, 09/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Я про десктоп говорил.
    Что на сервере всё крутится под ограниченными учетками, это понятно. Админы серверов должны следить за последними обновлениями безопасности и контролировать состояние mission-critical серверов.
     
  • 2.123, dimqua (??), 15:40, 09/07/2010 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    > А какую форму выпуска ПО выбирут разработчики - это их
    >дело.

    Так RMS никогда с Lemote не слезет.

    > Не нужно быть столь
    >категоричным и религиозным, >dimqua.

    А я называю это прямотой и принципиальностью.

     
     
  • 3.144, Аноним (-), 13:30, 11/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Скажите, пожалуйста, а сколько вам лет, и где и кем вы работаете?
    Спрашиваю затем, что просто интересно проверить свои предположения, т.к. судя по той херне, что вы несёте что на опеннете, что на лоре, вы совершенно оторваны от современной реальности [IT-индустрии], и не имеете никакого профессионального отношения ни к IT, ни к участию в свободных проектах.

    > А я называю это прямотой и принципиальностью.

    А психологи это называют максимализмом (иногда вкупе с отставанием в развитии).

     

  • 1.114, Аноним (-), 12:51, 09/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Новость ниочем Локально любая система уязвима - пришел с LiveCD и делаешь что х... большой текст свёрнут, показать
     
     
  • 2.218, Aleks Revo (?), 13:32, 18/07/2010 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    "Новость ни о чём" - ну да, сервера с тысячами пользователей на линуксе (а Убунту есть и в серверной версии) равно как SSH доступ к виртуальному хостингу - это уже анахронизм? И получить виртуальный хостинг за пару другую баксов - это сложно и дорого?

    Кто успел сделать ссылочку до того, как админ узнал о новости - создают угрозу и после патча, прав то у них патч не забирает, даже если ссыль по прежнему называется .cache

     

  • 1.128, анонимиус (?), 00:16, 10/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –1 +/
    Так им и надо. Ибо нефиг всякую фигню в пам пихать.
     
  • 1.217, Aleks Revo (?), 13:26, 18/07/2010 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +/
    Да, после патча повторить этот трюк не получится.
    А вот кто успел сделать ссылочку до того, как новость дошла до админа сервера - наслаждаются.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру