The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Обновление sudo 1.9.5 с устранением уязвимостей, opennews (?), 13-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Обновление sudo 1.9.5 с устранением уязвимостей"  +6 +/
Сообщение от InuYasha (??), 13-Янв-21, 13:44 
кто-нибудь в своей практике пользуется этим sudoedit? (я не пользовался ни разу, потому спрашиваю).
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. "Обновление sudo 1.9.5 с устранением уязвимостей"  +6 +/
Сообщение от Леголас (ok), 13-Янв-21, 13:46 
символическая ссылка -- грозный инструмент в руках умелого хацкера
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

5. "Обновление sudo 1.9.5 с устранением уязвимостей"  +1 +/
Сообщение от Мамкин Хакер (?), 13-Янв-21, 14:12 
alv  поясняет нам: "специальная команда sudoedit (или просто sudo с опцией -e). Она не требует указания имени вызываемого для этой цели редактора: в качестве такового используется значение переменной EDITOR из окружения того пользователя, который ее вызвал"
Ответить | Правка | Наверх | Cообщить модератору

6. "Обновление sudo 1.9.5 с устранением уязвимостей"  +/
Сообщение от псевдонимус (?), 13-Янв-21, 14:20 
Какой проблемный комбайн однако.  

Мне хватает su.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

14. "Обновление sudo 1.9.5 с устранением уязвимостей"  +1 +/
Сообщение от Аноним (14), 13-Янв-21, 14:56 
уж сколько раз твердили миру, не пользуйтесь sudo если вам не нужны его фичи.

Если хочется что-то запускать от рута, не вводя его пароль (а это 99% юзкейсов), то есть doas. Минимален и прост как топор, там тупо негде допустить CVE.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

20. "Обновление sudo 1.9.5 с устранением уязвимостей"  +/
Сообщение от Аноним (20), 13-Янв-21, 15:25 
mandatory lockи не нужны (и поэтому не работают вообще, даже если включены) - говорили они.
Ответить | Правка | Наверх | Cообщить модератору

21. "Обновление sudo 1.9.5 с устранением уязвимостей"  +/
Сообщение от Аноним (21), 13-Янв-21, 15:29 
Хорошо что во времена создания sudo небыло rust. А это эти укурки вызываби бы вызывали для редактировния VSCode с плагинами.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

31. "Обновление sudo 1.9.5 с устранением уязвимостей"  +/
Сообщение от Аноним (31), 13-Янв-21, 16:48 
Недавно перешёл на opendoas, видать не зря. Чтобы выполнить пару команд из рута - в самый раз. Однако код проще и меньше, а конфиг вообще однострочный.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

58. "Обновление sudo 1.9.5 с устранением уязвимостей"  +1 +/
Сообщение от Аноним (58), 13-Янв-21, 22:02 
Садо без мазо не катит.
Ответить | Правка | Наверх | Cообщить модератору

75. "Обновление sudo 1.9.5 с устранением уязвимостей"  +/
Сообщение от Аноним (75), 14-Янв-21, 07:49 
/bin/su - хватит всем.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру