The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora рассматривается предложение по переносу всех исполн..., opennews (ok), 01-Ноя-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "В Fedora рассматривается предложение по переносу всех исполн..."  +2 +/
Сообщение от Vladjmiremail (ok), 01-Ноя-11, 22:35 
> /home/user/bin

Не, не, не, только не это... Вы хотите превратить хомяк в свалку бинарников и библиотек, в то время как безопасность требует обратного (noexec на весь хомяк)?

Ответить | Правка | Наверх | Cообщить модератору

49. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от Аноним (-), 01-Ноя-11, 23:22 
> noexec на весь хомяк

Фигня. Любой доступный юзеру файл он сможет запустить, скопировав его в /tmp и поставив права на исполнение

Ответить | Правка | Наверх | Cообщить модератору

54. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от pavlinux (ok), 01-Ноя-11, 23:28 
>> noexec на весь хомяк
> Фигня. Любой доступный юзеру файл он сможет запустить, скопировав его в /tmp
> и поставив права на исполнение

mount -o remount,noexec /tmp

ну или как вариант

mount -o remount,mode=1766 /tmp

Ответить | Правка | Наверх | Cообщить модератору

70. "В Fedora рассматривается предложение по переносу всех исполн..."  +3 +/
Сообщение от Аноним (-), 02-Ноя-11, 00:02 
> mount -o remount,noexec /tmp

Вы прослушали совет "как сломать пакетный менеджер и много чего еще".

Ответить | Правка | Наверх | Cообщить модератору

73. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от pavlinux (ok), 02-Ноя-11, 00:06 
>> mount -o remount,noexec /tmp
> Вы прослушали совет "как сломать пакетный менеджер и много чего еще".

Круглыми сутками занимаешься апдейтами, тогда вам нужно:

find / -noleaf -exec chmod 7777 {} \;

Уверяю Вас, на высоконагруженом, сверхбезопастном сервере localhost
это не повредит безопасности государства и мировой экономике.

Ответить | Правка | Наверх | Cообщить модератору

78. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от Аноним (-), 02-Ноя-11, 00:21 
> Уверяю Вас, на высоконагруженом, сверхбезопастном сервере localhost

А на всех остальных серверах обновления следует запретить. И cron, на всякий случай.

Ответить | Правка | Наверх | Cообщить модератору

100. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от Frankemail (ok), 02-Ноя-11, 01:09 
>> mount -o remount,noexec /tmp
> Вы прослушали совет "как сломать пакетный менеджер и много чего еще".

Не совсем ломается. Обламывается запускать скрипты, но в целом таки работает, несмотря на ругательства.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

111. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от Аноним (-), 02-Ноя-11, 01:31 
> Не совсем ломается. Обламывается запускать скрипты, но в целом таки работает, несмотря
> на ругательства.

Ах да. Не отработавшие postinst и postrm скрипты пакетов - право же, какая мелочь.

Ответить | Правка | Наверх | Cообщить модератору

168. "В Fedora рассматривается предложение по переносу всех исполн..."  –1 +/
Сообщение от Онаним (?), 02-Ноя-11, 09:58 
Почему же тогда меня не ломает выполнять:
sudo mount -oremount,exec /tmp
sudo mount -w -oremount /boot
перед выполнением:
sudo aptitude full-upgrade
???
И пальцы до сих пор не отвалились!
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

174. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от Michael Shigorinemail (ok), 02-Ноя-11, 11:00 
>> mount -o remount,noexec /tmp
> Вы прослушали совет "как сломать пакетный менеджер и много чего еще".

Да ну?  Из этого "много чего" сходу припоминается разве что mc -- кстати, надо будет проверить да зафайлить, раз уж он ожил.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

264. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от Аноним (-), 02-Ноя-11, 22:33 
Ликбеза ради, в линуксе есть что-то аналогичное per_user_tmp=yes из NetBSD?
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

271. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от pavlinux (ok), 03-Ноя-11, 01:32 
> Ликбеза ради, в линуксе есть что-то аналогичное per_user_tmp=yes из NetBSD?

А Xorg как работает с этой фичей?

Ответить | Правка | Наверх | Cообщить модератору

280. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от Michael Shigorinemail (ok), 03-Ноя-11, 05:17 
> Ликбеза ради, в линуксе есть что-то аналогичное per_user_tmp=yes из NetBSD?

Есть pam_mktemp на схожую тему.  Про именно жёстко per user что-то тоже припоминается, но совсем смутно и экспериментальное.

Ответить | Правка | К родителю #264 | Наверх | Cообщить модератору

52. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от Seclorum (??), 01-Ноя-11, 23:27 
/lib/ld-linux.so <binary> ?
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

56. "В Fedora рассматривается предложение по переносу всех исполн..."  +/
Сообщение от pavlinux (ok), 01-Ноя-11, 23:29 
> /lib/ld-linux.so <binary> ?

:)

# /lib64/libc.so.6

GNU C Library stable release version 2.11.3 (20110203), by Roland McGrath et al.
Copyright (C) 2009 Free Software Foundation, Inc.
This is free software; see the source for copying conditions.
There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A
PARTICULAR PURPOSE.
Configured for x86_64-suse-linux.
Compiled by GNU CC version 4.5.1 20101208 [gcc-4_5-branch revision 167585].
Compiled on a Linux 2.6.36 system on 2011-02-22.
Available extensions:
        crypt add-on version 2.1 by Michael Glad and others
        GNU Libidn by Simon Josefsson
        Native POSIX Threads Library by Ulrich Drepper et al
        BIND-8.2.3-T5B
For bug reporting instructions, please see:
<http://www.gnu.org/software/libc/bugs.html>.

--

Чё с libc.so делать? :)

Ответить | Правка | Наверх | Cообщить модератору

72. "В Fedora рассматривается предложение по переносу всех исполн..."  +2 +/
Сообщение от Аноним (-), 02-Ноя-11, 00:06 
> /lib/ld-linux.so <binary> ?

В цивилизованном мире этот чит против noexec-разделов уже давно не срабатывает.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру