The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в Please, альтернативе sudo, написанной на языке Rust , opennews (ok), 18-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


189. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  –1 +/
Сообщение от kusb (?), 18-Май-21, 15:43 
А что сложного в этой программе? И почему их две - su и sudo?
Как я себе это представляю - есть программа, на ней suid-бит, она может форкнуться от другого пользователя если пароль подходит к хешу, например, или нет. Она и есть - способ авторизации и по хорошему и getty должен её вызыать. Но ведь оно не так работает и там системы авторизации есть. И наверное я сделал из библиотеки программу. И наверное так слишком просто.
Ответить | Правка | Наверх | Cообщить модератору

217. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +/
Сообщение от kusb (?), 18-Май-21, 17:35 
Предлагать недопустимо? Но я спросил, внезапно.
Ответить | Правка | Наверх | Cообщить модератору

244. "Уязвимости в Please, альтернативе sudo, написанной на языке ..."  +2 +/
Сообщение от llolik (ok), 18-Май-21, 19:07 
> А что сложного в этой программе?

Не обгадится в куче условий запуска и доступа.

> И почему их две - su и sudo?

Одна запускает полноценный сеанс, вторая запускает процесс (но может и шелл по sudo -i). Для su нужно знать пароль рута, для sudo - собственный и быть в группе sudoers.

И да, обе эти команды могут запускать процессы от имени любого пользователя (Substitute User), не обязательно root. Root получается, т.к. по умолчанию запускаемый UID = 0, что соответствует root-у.

Ответить | Правка | К родителю #189 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру