1.1, Vitaliy Blats (?), 01:22, 25/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +13 +/– |
По ходу самая нужная, хорошая, функциональная и интересная программа из мира *nix. Долгих лет проекту, и пусть он переживет systemГ.
| |
|
2.3, Вовик (??), 01:34, 25/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
Больше. Самый лучший и непревзойденный инструмент админа. Единственный инструмент с которым спокоен за безопасность.
| |
|
|
|
5.18, Аноним (-), 14:37, 25/08/2018 [^] [^^] [^^^] [ответить]
| +13 +/– |
В 200018? Пока не знаемс. Машину времени пока не изобрели...
| |
|
4.29, _ (??), 19:17, 25/08/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
>Админы в 2018м? Не видел таких.
Да я в любом году сильно бы удивился, увидев админов или любых других IT-шегов на вашей говнокачке 8-о ...
| |
|
|
2.8, Старая школа (?), 10:15, 25/08/2018 [^] [^^] [^^^] [ответить]
| –17 +/– |
Хипстеры никак не угомонятся с этими https и ssh, гонят насильно на них. Вы не понимаете что большинству хватит http и telnet?
| |
|
3.14, Vitaliy Blats (?), 10:59, 25/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Хипстеры никак не угомонятся с этими https и ssh, гонят насильно на них. Вы не понимаете что большинству хватит http и telnet?
Быренько мне копирни файло с десктопа "А" на сервак "Б".
| |
|
|
1.2, Аноним (2), 01:24, 25/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
ssh не перестает радовать, не столько хорошими новостями, сколько отсутствием плохих. Аминь.
| |
|
|
3.13, пох (?), 10:55, 25/08/2018 [^] [^^] [^^^] [ответить]
| –3 +/– |
> А ЛибреССХ?
очередной кусок навоза, сделанный ради самопиара, без умения и знания.
Такая же бесполезная и опасная хрень, как и libressl.
| |
|
|
1.12, пох (?), 10:54, 25/08/2018 [ответить] [﹢﹢﹢] [ · · · ]
| –8 +/– |
> Код ssh почищен от компонентов для выполнения в режиме setuid.
> Попытка запуска ssh теперь приводит к выходу с выводом ошибки
п-сы, сэр :-(
ну почему они не могут просто убрать свои кривые клешни от кода, который им не нужен и которого не понимают?
Зато grep -i roaming все еще приносит пачку совпадений. Это они не выпилят, это ж "инновация", а этот ваш setuid - они вообще не знают уже, для чего был, но на всякий случай надо запретить.
Ну, зато через пятнадцать лет мы научились удалять переменные окружения (без которых лично я спал спокойнее). П-сы, вдвойне.
| |
|
2.21, нах (?), 14:45, 25/08/2018 [^] [^^] [^^^] [ответить]
| +5 +/– |
Вечно ты всем недоволен. Пойми, мир не вертится вокруг тебя. Свет клином на тебе не сошелся.
| |
|
3.25, Аноним (25), 14:56, 25/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Вечно ты всем недоволен. Пойми, мир не вертится вокруг тебя. Свет клином
> на тебе не сошелся.
Тихо сам с собою … ?
| |
3.28, пох (?), 19:11, 25/08/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
мир семимильными шагами идет нaх..й... проектами рулят полоумные ди6илоиды, неспособные сложить два и два.
немногочисленные хорошие разработки гробит либо тупая жадность авторов (как это, кстати, случилось с Йлоненом) либо еще более тупая жадность еще более тупых инвесторов, ничего не понимающих в том, во что они инвестируют, но желающих немедленных бабок.
Пипл хавает, ибо разбираться немодно, но новую версию непременно надо поставить, она же новая!
Полагаю, вы не поняли ровно ничего из моего первоначального текста.
| |
|
4.31, ALex_hha (ok), 01:27, 26/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Уверен, что вы и сами ничего не поняли из своего первоначального текста. Куда уж нам, смертным
| |
|
5.35, Andrey Mitrofanov (?), 16:51, 27/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Подписываюсь под каждым Вашим словом.
Да, незамутнённое и стоическое(*) "всё г--но" в достаточно связных, но длинных для прочтения целиком "текстах" вывывают... [эээ, как оно там у классиков-то]... "кучу lulz-ов у читателей".
Браво, бис, да.
(*) Тёплое, "человеческое" "я продавал астериск по 2лимона", проскользнувшее невзначай... не, не поколебало Имыдж.
| |
|
4.33, Аноним (33), 16:27, 27/08/2018 [^] [^^] [^^^] [ответить] | +/– | Уважаемый, пох Если Вас не затруднит, пожалуйста, объясните только коротко , д... большой текст свёрнут, показать | |
|
5.36, Andrey Mitrofanov (?), 16:56, 27/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Уважаемый, пох!
> Если Вас не затруднит, пожалуйста, объясните (только коротко), для чего он (setuid)
> там был? А то ведь сейчас setuid это не стильно, не
> модно, и не молодежно (причем одновременно стало не :(
> А заодно и про переменные окружения.
> Это не стёб.
Да-а-а, лан, не стёб. Курс програмления и курс безопасного програмления, пусть и частями, втиснуть в [один!] коммент? Пусть попробует -- лулзов будет. Маэстро, арена жждёт.
| |
|
6.37, Аноним (33), 18:05, 27/08/2018 [^] [^^] [^^^] [ответить] | –1 +/– | Пары примеров использования Где без setuid трудно обойтись А так же, на какие ... большой текст свёрнут, показать | |
|
7.40, Andrey Mitrofanov (?), 21:43, 27/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>>> Уважаемый, пох!
>> будет. Маэстро, арена жждёт.
"" -- Серё-о-ожа, выходи! ""
> Пары примеров использования. Где без setuid трудно обойтись. А так же, на
> какие переменные среды обратить внимание, что бы спасть спокойно.
Чтоб спать -- _не_ обращай на них.
> Хотя ладно, видимо придется самому просвещаться с гуглом в помощниках.
Один пример, смутно припоминаю -- какой-то суидный бинарь "крутили" то ли на переполнении в printf-е, толь на "путях" во врайтабль директории... Вот прям тут в новостях, правд-правд! Или то были два разных бинаря? Или не тут... "Ну, скажем Полуэкт!" Не, не помню. Пусть пох уями отбивается.
| |
|
8.50, . (?), 17:49, 29/08/2018 [^] [^^] [^^^] [ответить] | –1 +/– | не получится - в современных линуксе и ближайших его конкурентах наиболее опасно... текст свёрнут, показать | |
|
|
6.46, пох (?), 20:01, 28/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Да-а-а, лан, не стёб. Курс програмления и курс безопасного програмления, пусть
да не, тут больше про системное администрирование. Хотя, конечно, тоже безнадежно. Немет, похоже, очень своевременно утонула.
| |
|
5.44, пох (?), 19:54, 28/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
для чего, для чего - для того же, для чего он был у rsh.
В случае, когда мы доверяем админу удаленного хоста (например, потому что сам и есть тот админ) - это некоторая гарантия, что его запустил пользователь, которому на самом деле можно его запускать, и запустил именно ssh, а не открыл сокет как сумел (читай - это не ssh'шный червяк, который долбится на любой открытый инет-хост по 20 соединений в минуту). И _поэтому_ hosts.equiv auth на нем можно было делать, а не наоборот.
> А то ведь сейчас setuid это не стильно, не модно, и не молодежно (причем одновременно стало не :(
"позикс ненужная фигня, юникс устарел, линукс ваш новый стандарт!" (тут вроде и open, но люди-то те же).
ну да, любители overenginering наделали много сложных и неочевидных граблей в ld, делающих запуск suid программ несколько более опасным, чем он был бы без этого, и решили что мир прекрасен, только suid надо запретить.
собственно, проблема openssh именно в этом же - хрен с ним, с suid, посмотрите на остальные "достижения" этой версии (кроме тех, где "мы удалили код, который наши слабые мозги не могут поддерживать"). И прикиньте, сколько лет этим проблемам (точно поболее десяти).
| |
|
|
|
2.38, ilya (??), 18:59, 27/08/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
suid там был для открытия портов < 1024 при аутентификации в режиме rhosts+RSA.
поддержку ssh v1 выпилили где-то с год назад, до это оно лет 10 числилось устаревшим.
Люди чистят свой код от ненужного хлама, и это хорошо.
| |
|
3.43, . (?), 17:48, 28/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
только почти весь _их_ код - ненужный хлам. И это плохо. Со времен околобсдшного форка хорошего сделано около нуля. Плохая копипаста из йлоненского проекта не в счет.
Минимум дважды при этом улучшайки приносили опасные уязвимости, особенно хорошо им удалась история с "roaming". Но нет, этот мусор - свой, родной, до конца его выпиливать у них рука не поднимается.
Да, история с тривиально подбираемыми паролями к ключам - это тоже прекрасный улучшизм, а чо, есть же любимая (насквозь гнилая) openssl, зачем копаться в древнем коде, поддерживающем ssh-формат ключа, давайте все хранить в pem. И нет, это тоже не их код.
| |
|
4.48, ilya (??), 12:17, 29/08/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Минимум дважды при этом улучшайки приносили опасные уязвимости, особенно хорошо им удалась
> история с "roaming". Но нет, этот мусор - свой, родной, до
> конца его выпиливать у них рука не поднимается.
Звездишь, этот код _полностью_ удален в день раскрытия CVE.
| |
|
5.49, . (?), 17:44, 29/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
главное - верить!
И ни в коем случае не уметь посмотреть в код.
| |
|
6.51, ilya (??), 19:09, 29/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> главное - верить!
> И ни в коем случае не уметь посмотреть в код.
Главное меньше врать. Ну или показать выхлоп tar -xzOf openssh-7.8p1.tar.gz|grep -i roaming
| |
|
7.52, Аноним (52), 18:17, 30/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
% git clone git://anongit.mindrot.org/openssh.git
% grep -ri roaming ./openssh
Двоичный файл ./openssh/.git/objects/pack/pack-b8f3902eb188d69276ea4dd002235716285ccd04.pack совпадает
./openssh/readconf.c: { "useroaming", oDeprecated },
| |
|
|
|
|
|
|
3.41, Andrey Mitrofanov (?), 21:48, 27/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> То есть вам реально нужно, чтобы SSH-клиент открывал порт с номером до
> 1024, и sudo/doas вам не подходят?
Вы там полегше со своим юниксвеем. Договоритесь ведь неравёнч! До SSL через tunnel, терминалы через telnet, ключи чз gpg, проброс портов netcat-ом... Прям, как представлю - вдрогну. Никакого уважения к труду сабжев.
| |
|
4.42, PereresusNeVlezaetBuggy (ok), 01:13, 28/08/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> То есть вам реально нужно, чтобы SSH-клиент открывал порт с номером до
>> 1024, и sudo/doas вам не подходят?
> Вы там полегше со своим юниксвеем. Договоритесь ведь неравёнч! До
> SSL через tunnel, терминалы через telnet, ключи чз gpg, проброс портов
> netcat-ом... Прям, как представлю - вдрогну. Никакого уважения к
> труду сабжев.
По-моему, на эту ночь кому-то пора заканчивать с алкоголем, чтобы утром не было мучительно стыдно.
| |
4.45, пох (?), 19:57, 28/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Вы там полегше со своим юниксвеем.
угу, "линукс ваш новый стандарт!"
| |
|
5.47, Andrey Mitrofanov (?), 09:35, 29/08/2018 [^] [^^] [^^^] [ответить]
| +/– |
>> Вы там полегше со своим юниксвеем.
> угу, "линукс ваш новый стандарт!"
Пока гербовый Hurd не готов, пишем на обычной.
| |
|
|
|
|
|