ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Это уязвимость или Я убил Linux?
  #1  
Старый 22.04.2010, 17:58
Аватар для Morsik!
Morsik!
Новичок
Регистрация: 29.03.2010
Сообщений: 1
Провел на форуме:
19234

Репутация: 0
Question Это уязвимость или Я убил Linux?

Дело было так. Я нажал alt+f2 и написал sudo sakura предварительно установив консоль sakura
[IMG]Есть превью[/IMG]
результат. Я сижу спокойно с правами root.
Когда я писал sudo sakura НИКАКИХ паролей не требовало

Последний раз редактировалось neval; 30.04.2010 в 18:25..
 
Ответить с цитированием

  #2  
Старый 24.04.2010, 18:12
Аватар для life_glider
life_glider
Познающий
Регистрация: 13.04.2010
Сообщений: 42
Провел на форуме:
460968

Репутация: 81
По умолчанию

возможно ты запустив консоль использовал "б/у" tty на котором недавно запускался sudo
и он у тебя поэтому не спросил пароль. У меня тоже такое не раз проходило. Это маленькая уязвимость архитектуры. timestamp_timeout - вроде нужно этот параметр в ноль поставить чтобы всегда вводить пароль.
 
Ответить с цитированием

  #3  
Старый 28.04.2010, 09:58
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Ну, равенство первого пользователя и рута - это самый основной косяк убунты. Если этот пользователь без пароля, то и рут будет таким же - рай для хацкеров. Тренд убунты - движение в сторону "windows 2 для домохозяек". Первым ходом было такое вот уравнивание первого пользователя с рутом - а ля "администратор" в винде. Вторым - поддержка автозагрузки CD. Которое они сделали. Третий шаг - это разнообразные свистелки в виде доступа к социальным сетям с рабочего стола. Соответственно, убунта рухнет первой, после обретения более-менее большого % пользователей.
Ибо не бывает удобства и безопастности одновременно. Это две стороны одних качелей. Поднимаешь одну сторону - опускается другая.
 
Ответить с цитированием

  #4  
Старый 01.05.2010, 17:32
Аватар для -=us=-
-=us=-
Новичок
Регистрация: 21.10.2009
Сообщений: 14
Провел на форуме:
115825

Репутация: 1
По умолчанию

Дело в том, что sudo запоминает пароль - по-умолчанию на 5 минут.
 
Ответить с цитированием

  #5  
Старый 07.05.2010, 04:03
Аватар для MrCepbIu
MrCepbIu
Познающий
Регистрация: 24.02.2010
Сообщений: 56
Провел на форуме:
98309

Репутация: 0
По умолчанию

Цитата:
Сообщение от Morsik!  
Дело было так. Я нажал alt+f2 и написал sudo sakura предварительно установив консоль sakura
[IMG]Есть превью[/IMG]
результат. Я сижу спокойно с правами root.
Когда я писал sudo sakura НИКАКИХ паролей не требовало
самое глупое предположение, ты что в sudoers написал?
 
Ответить с цитированием

  #6  
Старый 04.06.2010, 14:57
Аватар для SkyNet
SkyNet
Познающий
Регистрация: 09.05.2010
Сообщений: 32
Провел на форуме:
70137

Репутация: 1
По умолчанию

Команда sudo запоменает пароль рута на некоторое время вот и вся фишка)))))
 
Ответить с цитированием

  #7  
Старый 04.06.2010, 15:25
Аватар для Joker-jar
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


Отправить сообщение для Joker-jar с помощью ICQ
По умолчанию

tux, не могу найти, где автор говорит, что у него убунта.

Да, таймаут у sudo есть, но по идее он действует только в одной сессии. Да, возможно, что в sudoers указан NOPASSWD, хотя, маловероятно.

tux, не рухнет. Есть же Антивирус Попова
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Наши статьи, FAQи, обзоры, релизы. оlbaneс Социальные сети 11 01.05.2010 16:44
F.A.Q по Пранку Nightmarе Статьи 43 28.03.2010 10:55
20 хороших советов по MySQL. root_sashok Чужие Статьи 0 01.12.2009 16:37
Начинающим хэкерам. MC_Brute Чужие Статьи 20 16.03.2007 05:53
Боевые вирусы (БВ). TTN_ Мировые новости 2 03.10.2006 08:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ