HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Это уязвимость или Я убил Linux?
  #1  
Старый 22.04.2010, 17:58
Morsik!
Новичок
Регистрация: 29.03.2010
Сообщений: 1
С нами: 8484579

Репутация: 0
Question Это уязвимость или Я убил Linux?

Дело было так. Я нажал alt+f2 и написал sudo sakura предварительно установив консоль sakura
[IMG]Есть превью[/IMG]
результат. Я сижу спокойно с правами root.
Когда я писал sudo sakura НИКАКИХ паролей не требовало

Последний раз редактировалось neval; 30.04.2010 в 18:25..
 

  #2  
Старый 24.04.2010, 18:12
life_glider
Познающий
Регистрация: 13.04.2010
Сообщений: 42
С нами: 8463290

Репутация: 81
По умолчанию

возможно ты запустив консоль использовал "б/у" tty на котором недавно запускался sudo
и он у тебя поэтому не спросил пароль. У меня тоже такое не раз проходило. Это маленькая уязвимость архитектуры. timestamp_timeout - вроде нужно этот параметр в ноль поставить чтобы всегда вводить пароль.
 

  #3  
Старый 28.04.2010, 09:58
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
С нами: 9014739

Репутация: 517


По умолчанию

Ну, равенство первого пользователя и рута - это самый основной косяк убунты. Если этот пользователь без пароля, то и рут будет таким же - рай для хацкеров. Тренд убунты - движение в сторону "windows 2 для домохозяек". Первым ходом было такое вот уравнивание первого пользователя с рутом - а ля "администратор" в винде. Вторым - поддержка автозагрузки CD. Которое они сделали. Третий шаг - это разнообразные свистелки в виде доступа к социальным сетям с рабочего стола. Соответственно, убунта рухнет первой, после обретения более-менее большого % пользователей.
Ибо не бывает удобства и безопастности одновременно. Это две стороны одних качелей. Поднимаешь одну сторону - опускается другая.
 

  #4  
Старый 01.05.2010, 17:32
-=us=-
Новичок
Регистрация: 21.10.2009
Сообщений: 14
С нами: 8713250

Репутация: 1
По умолчанию

Дело в том, что sudo запоминает пароль - по-умолчанию на 5 минут.
 

  #5  
Старый 07.05.2010, 04:03
MrCepbIu
Познающий
Регистрация: 24.02.2010
Сообщений: 56
С нами: 8532256

Репутация: 0
По умолчанию

Цитата:
Сообщение от Morsik!  
Дело было так. Я нажал alt+f2 и написал sudo sakura предварительно установив консоль sakura
[IMG]Есть превью[/IMG]
результат. Я сижу спокойно с правами root.
Когда я писал sudo sakura НИКАКИХ паролей не требовало
самое глупое предположение, ты что в sudoers написал?
 

  #6  
Старый 04.06.2010, 14:57
SkyNet
Познающий
Регистрация: 09.05.2010
Сообщений: 32
С нами: 8426043

Репутация: 1
По умолчанию

Команда sudo запоменает пароль рута на некоторое время вот и вся фишка)))))
 

  #7  
Старый 04.06.2010, 15:25
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
С нами: 10088966

Репутация: 646


По умолчанию

tux, не могу найти, где автор говорит, что у него убунта.

Да, таймаут у sudo есть, но по идее он действует только в одной сессии. Да, возможно, что в sudoers указан NOPASSWD, хотя, маловероятно.

tux, не рухнет. Есть же Антивирус Попова
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Наши статьи, FAQи, обзоры, релизы. оlbaneс Социальные сети 11 01.05.2010 16:44
F.A.Q по Пранку Nightmarе Статьи 43 28.03.2010 10:55
Боевые вирусы (БВ). TTN_ Мировые новости. Обсуждения. 2 03.10.2006 08:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.