![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Безопасные опции монтирования разде..." | –1 +/– | ![]() |
Сообщение от auto_tips (??), 24-Окт-15, 14:16 | ||
В данной заметке мы рассмотрим установку системы на несколько разделов по критерию опций монтирования. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 24-Окт-15, 14:16 | +1 +/– | ![]() |
Это конфигурация сервера для каких задач ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от Андрей (??), 24-Окт-15, 15:43 | +/– | ![]() |
Это призрачная защита, потому что файлы всё равно можно исполнять через . /path/to/script.sh | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3 |
3. Сообщение от cmp (ok), 24-Окт-15, 19:15 | +/– | ![]() |
Вы гордитесь тем, что не можете использовать нормальный цмс, или тем, что вам еще винт не отформатили, возможно, потому что шлют с вас спам. Если уж надо, то можно через обратную проксю запретить с внешних ip дырявые урлы, но через se, это фееричный идиотизм | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #8, #16 |
4. Сообщение от cmp (ok), 24-Окт-15, 19:27 | +/– | ![]() |
man mount прочитал? красавчик, а не думал, что добавить команду перемонтирования в rw или exec перед тем как на раздел слить инфу и заразить системку не так уж сложно, хочешь секурности пиши на сд-р и грузись с них)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #26 |
5. Сообщение от Онаним (?), 26-Окт-15, 11:39 | +/– | ![]() |
> man mount прочитал? красавчик | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #6 |
6. Сообщение от cmp (ok), 26-Окт-15, 14:35 | +/– | ![]() |
> непривилегированный процесс | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #7 |
7. Сообщение от Аноним (-), 27-Окт-15, 20:01 | +/– | ![]() |
> чтобы фс не глюканула, даже когда контроллер глюканет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #11 |
8. Сообщение от Аноним (-), 27-Окт-15, 20:02 | +/– | ![]() |
Человек забил микроскопом гвоздь, а вы ему праздник пытаетесь испортить. Нехорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
9. Сообщение от Pilat (ok), 30-Окт-15, 16:27 | +/– | ![]() |
Если у меня работает Web сервер с CGI скриптами, то куда его надо положить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
10. Сообщение от fedfed (ok), 31-Окт-15, 08:59 | +/– | ![]() |
а в чем смысл этого банального перечисления известных вещей? реклама сайта с булочками? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11. Сообщение от cmp (??), 01-Ноя-15, 18:15 | +/– | ![]() |
Очень даже гарантируют, поскольку система даже пытаться не будет писать на раздел, то есть и не запишет куда не надо, а прочитать не сможет - ну зависнет, ресет и делов то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
12. Сообщение от Аноним (-), 03-Ноя-15, 03:20 | +/– | ![]() |
> (в моем примере это raspberry pi с установленным raspbian wheezy): | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
13. Сообщение от anonymous (??), 04-Ноя-15, 02:07 | +/– | ![]() |
noexec не защищает от выполнения программ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #15 |
14. Сообщение от Аноним (-), 06-Ноя-15, 15:06 | +/– | ![]() |
Он же собирается обновляться раз в год и перед этим все перемонтировать скриптом. Правда при этом вирусня в оперативке запишется и запустится =) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
15.
Сообщение от Павел Самсонов![]() | +/– | ![]() |
> noexec не защищает от выполнения программ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
16.
Сообщение от Павел Самсонов![]() | +/– | ![]() |
Какие Вы нетерпимые. Это явно подорванное здоровье, поправляйте. Сделал человек, и хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
17. Сообщение от Анонимкульхацкер (?), 10-Ноя-15, 02:31 | +/– | ![]() |
http://pastebin.com/dY2htk7r - запуск произвольного шеллкода при наличии Python-a в стандартной комплектации. Зачем это нужно, если есть сам Python, и можно ли допилить скрипт до возможности запуска произвольного elf-файла, доступного для чтения - вопрос отдельный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
18.
Сообщение от Павел Самсонов![]() | +/– | ![]() |
> http://pastebin.com/dY2htk7r - запуск произвольного шеллкода при наличии Python-a в стандартной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #19 |
19. Сообщение от Анонимкульхацкер (?), 10-Ноя-15, 17:16 | +/– | ![]() |
Ну, так я же и пишу как из скрипта сделать бинарник даже в условиях noexec. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #20 |
20.
Сообщение от Павел Самсонов![]() | +/– | ![]() |
> Ну, так я же и пишу как из скрипта сделать бинарник даже | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #21 |
21. Сообщение от Анонимкульхацкер (?), 10-Ноя-15, 19:05 | +/– | ![]() |
Хорошо, а что, кроме payload-ов эксплойтов, запускается "само по себе"? Проблема со случайным скачиванием и запуском вредоносного elf-файла абсолютно надуманная, а проблемы, которые возникают у пользователей из-за такой заSHITы вполне реальны. При этом технически грамотный юзверь или даже обычный скрипт-кидди её легко обойдет, да и действительно нужна она только в определенном ряде специальных случаев, для proc, например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #22 |
22.
Сообщение от Павел Самсонов![]() | +/– | ![]() |
> Хорошо, а что, кроме payload-ов эксплойтов, запускается "само по себе"? Проблема со | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #23 |
23. Сообщение от Анонимкульхацкер (?), 10-Ноя-15, 20:03 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #24 |
24. Сообщение от Павел Самсонов (?), 12-Ноя-15, 11:59 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
25.
Сообщение от megavir![]() | +/– | ![]() |
13 лет администрирвания... и додуматься только до этого.. Это прям мемуары "путь черепахи" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
26.
Сообщение от Павел Самсонов![]() | +/– | ![]() |
Кто интересуется, обновлена страничка http://tinyware.hostline.su/restrictcap.ko.html. В конце дописана информация, отвечающая на вопросы "Я все равно перемонтирую" и подобное. Без загрузки посмотреть патчи можно http://tinyware.hostline.su/TinyWare/release/src/linux-4.1.1.../ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
27. Сообщение от mickvav (?), 24-Ноя-15, 22:50 | +1 +/– | ![]() |
/boot в vfat ? Зачем, спрашивается? То есть зачем вообще держать vfat в сервере? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #28 |
28.
Сообщение от Павел Самсонов![]() | +/– | ![]() |
> /boot в vfat ? Зачем, спрашивается? То есть зачем вообще держать vfat | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |