The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в sudo, позволяющая изменить любой файл в системе, opennews (ok), 19-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +22 +/
Сообщение от warlock66613email (ok), 19-Янв-23, 10:22 
Но если пользователь имеет право запускать `sudoedit`, он может отредактирвать `sudoers` и назначить себе любые права. В чём уязвимость?
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +8 +/
Сообщение от Аноним (4), 19-Янв-23, 10:32 
Если пользователь имеет право запускать sudoedit, то он может отредактировать только файлы, явно указанные  в правилах из sudoers.


Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +/
Сообщение от warlock66613email (ok), 19-Янв-23, 11:12 
Если в этих файлах нет самого `sudoers`, зачем вообще пользователю право запускать `sudoedit`?
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +3 +/
Сообщение от Аноним (33), 19-Янв-23, 11:14 
чтобы править nginx.conf
Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +1 +/
Сообщение от Аноним (97), 19-Янв-23, 13:25 
почему у тебя на сервере тусуется невнятная толпа юзеров?
Ответить | Правка | Наверх | Cообщить модератору

168. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 19-Янв-23, 20:33 
Ответить | Правка | Наверх | Cообщить модератору

180. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  –1 +/
Сообщение от Аноним (180), 19-Янв-23, 21:26 
> почему у тебя на сервере тусуется невнятная толпа юзеров?

*nix'ы так то многопользовательские системы.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

184. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +2 +/
Сообщение от darkshvein (ok), 19-Янв-23, 22:00 
>*nix'ы так то многопользовательские системы.

после настройки multihead это утверждение смешит. ни один DM даже не догадывается про multihead без правки конфига. и видеокарты, и клавомыши тоже настраиваются черезж****, без правки конфигов в гуе ничего про многопользовательность НЕТ.


многопользовательские, говорили они...

Ответить | Правка | Наверх | Cообщить модератору

185. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +1 +/
Сообщение от Аноним (-), 19-Янв-23, 22:03 
> после настройки multihead это утверждение смешит.

Что тебя смешит, чудак? У меня нет никакого multihead, но софт под разными юзерами работает даже на одноплатнике с полкредитки размером.

> многопользовательские, говорили они...

Прикинь? А конкретика твоих отношений с какой-то байдой только тебе и интересна.

Ответить | Правка | Наверх | Cообщить модератору

195. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  –2 +/
Сообщение от Аноним (97), 19-Янв-23, 23:05 
> софт под разными юзерами

Ты немного недопонимаешь суть термина "многопользовательский".

Ответить | Правка | Наверх | Cообщить модератору

231. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +/
Сообщение от Ананий (?), 25-Янв-23, 13:13 
с такой логикой и твой шиндовс онднопользовательский.

а несколько xrdp сессий с разными уже считается или это другое?

Ответить | Правка | Наверх | Cообщить модератору

113. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +5 +/
Сообщение от Аноним (97), 19-Янв-23, 14:10 
а если ты на своём серваке разрешил каким-то дятлам править nginx.conf, то сделай им отдельную группу - и никаких sudoedit не понадобится.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

87. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +3 +/
Сообщение от mos87 (ok), 19-Янв-23, 13:09 
путаешь с visudo
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

88. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +3 +/
Сообщение от warlock66613email (ok), 19-Янв-23, 13:10 
> путаешь с visudo

Понял, спасибо.

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +5 +/
Сообщение от ACCA (ok), 19-Янв-23, 10:41 
В том, что Васе разрешили редактировать файл Маши, а он поставил -- и отредактировал файл root.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

28. "Уязвимость в sudo, позволяющая изменить любой файл в системе"  +/
Сообщение от Аноним (28), 19-Янв-23, 11:09 
написано же
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру