The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасная уязвимость при необдуманном использовании связки Exi..., opennews (??), 05-Май-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Опасная уязвимость при необдуманном использовании связки Exi..."  +/
Сообщение от DeadLoco (ok), 05-Май-13, 10:35 
Это еще что! Мне как-то доводилось переделывать почтовик, настроенный по статье "у Лисяры". Так в статье с шутками и прибаутками рекомендовалось почтовику давать рутовый доступ к БД и ФС.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

30. "Опасная уязвимость при необдуманном использовании связки Exi..."  +/
Сообщение от pavlinux (ok), 05-Май-13, 12:23 
>  рекомендовалось почтовику давать рутовый доступ к БД и ФС.

Если чо, рут у базы данных != root в /etc/passwd

Ответить | Правка | Наверх | Cообщить модератору

33. "Опасная уязвимость при необдуманном использовании связки Exi..."  +1 +/
Сообщение от DeadLoco (ok), 05-Май-13, 12:44 
>>  рекомендовалось почтовику давать рутовый доступ к БД и ФС.
> Если чо, рут у базы данных != root в /etc/passwd

Если чо, то в рутовом доступе к БД веселого очень немного.

Ответить | Правка | Наверх | Cообщить модератору

39. "Опасная уязвимость при необдуманном использовании связки Exi..."  +3 +/
Сообщение от Аноним (-), 05-Май-13, 14:10 
> Если чо, то в рутовом доступе к БД веселого очень немного.

Таких б@лванов, тем не менее, просто мечут, как икру.

Лисяра, в этом отношении, просто редкостно од@ренный тип: "Я не стал разбираться, почему не работает, просто дал chmod 777 *".

О принципе наименьшей привилегии вообще мало кто слышал из кр@сноглазых "самоучек". Гении среди гогна и удобрений.

Ответить | Правка | Наверх | Cообщить модератору

42. "Опасная уязвимость при необдуманном использовании связки Exi..."  +1 +/
Сообщение от rshadow (ok), 05-Май-13, 14:36 
Обыкновенные пользователи. Они навсех системах одинаковы.
Ответить | Правка | Наверх | Cообщить модератору

43. "Опасная уязвимость при необдуманном использовании связки Exi..."  +1 +/
Сообщение от rshadow (ok), 05-Май-13, 14:38 
> О принципе наименьшей привилегии...

Зато принципом наименьшего сопротивления пользуются все

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

45. "Опасная уязвимость при необдуманном использовании связки Exi..."  –1 +/
Сообщение от pavlinux (ok), 05-Май-13, 15:07 
>>>  рекомендовалось почтовику давать рутовый доступ к БД и ФС.
>> Если чо, рут у базы данных != root в /etc/passwd
> Если чо, то в рутовом доступе к БД веселого очень немного.

Да нет там рута! Там есть привилегии и контекст.  

Кстати, для полного счастья, и проверки феншуйности вашего UNIX,
нужно создать другого юзера с UID==0, удалить рута, и проверить
работоспособность всей системы.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

53. "Опасная уязвимость при необдуманном использовании связки Exi..."  –1 +/
Сообщение от DeadLoco (ok), 05-Май-13, 22:58 
> Кстати, для полного счастья, и проверки феншуйности вашего UNIX,
> нужно создать другого юзера с UID==0, удалить рута, и проверить
> работоспособность всей системы.

Так оно у меня так штатно делается уже хрен знает сколько лет.

Ответить | Правка | Наверх | Cообщить модератору

54. "Опасная уязвимость при необдуманном использовании связки Exi..."  +/
Сообщение от DeadLoco (ok), 05-Май-13, 23:03 
> Да нет там рута! Там есть привилегии и контекст.

При установке мускля автоматом создается юзер БД root с пустым паролем и полными привилегиями, включая грант, на таблицу mysql. Так что, я б поостерегся делать скоропалительные заявления.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

61. "Опасная уязвимость при необдуманном использовании связки Exi..."  –1 +/
Сообщение от pavlinux (ok), 06-Май-13, 16:29 
>> Да нет там рута! Там есть привилегии и контекст.
> При установке мускля автоматом создается юзер БД root с пустым паролем и
> полными привилегиями, включая грант, на таблицу mysql. Так что, я б
> поостерегся делать скоропалительные заявления.

ПИН-код на кредитке фломастером не пишешь? :)

Ответить | Правка | Наверх | Cообщить модератору

63. "Опасная уязвимость при необдуманном использовании связки Exi..."  +/
Сообщение от DeadLoco (ok), 06-Май-13, 19:13 
> ПИН-код на кредитке фломастером не пишешь? :)

Неа :)

Я всего лишь пытаюсь донести до общественности простую мысль, что на большинстве хостов, настроенных конфиг-киддизами по популярным гогно-руководствам, можно обнаружить массу презабавнейшего - от тупо дефолтного до адвансед-кривого бай дезигн "по рекомендациям от лучших собаководов".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру