Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.HUSKY
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.HUSKY с датами от 16 Jul 13 10:00:06 до 08 Oct 24 19:48:54, всего сообщений: 5339
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1100 из 5339 ========================================= RU.HUSKY =
От   : Alexey Vissarionov               2:5020/545         26 May 15 10:23:22
Кому : Vladislav Vetrov                                    26 May 15 10:23:22
Тема : Зачем HUSKY пользователь fido?
FGHI : area://RU.HUSKY?msgid=2:5020/545+55642362
На   : area://RU.HUSKY?msgid=2:5020/2140.152@Fidonet.org+55641101
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.HUSKY?msgid=2:5020/2140.152@Fidonet.org+55643259
==============================================================================
Доброго времени суток, Vladislav!
26 May 2015 09:19:38, ты -> мне:

VV>>> У меня есть только одно оправдание - повысить безопасность
VV>>> сервера, на котором работает нода. Других причин я не вижу.
AV>> Создание такого пользователя само по себе никак не влияет на
AV>> безопасность.
VV> Если hpt принадлежит root'у, то повысив привелегии процесса можно
VV> получить root'овский доступ.

Да ну?

Вот есть у меня эхотаг:

gremlin@hren:~ > lh `which hpt`
-rwxr-xr-x 1 root root 1.8M Feb 28 23:15 /usr/bin/hpt

Предлагаю эксперимент: попробуй воспользоваться им для повышения своих привилегий. Я даже готов предложить приз в размере одного литра пива за текстовый файл с отчетом в моем домашнем каталоге :-)

VV> А если принадлежит fido-usrer'у, то только доступ на уровне этого
VV> пользователя. Поэтому вопрос - почему "создание такого пользователя
VV> само по себе не влияет на безопасность"?

По-моему, у тебя какие-то странные представления о правах пользователей и их связи с правами доступа к файлам...


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... # losetup -e blowfish -k 256 -H sha512 /dev/loop0 /dev/md0
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.059783 секунды