|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 08 Aug 2002 00:20:02 To : Aleksey Cheusov Subject : Re: icq client and socks5 -------------------------------------------------------------------------------- Aleksey Cheusov <cheusov@scnsoft.com> wrote: >> Посмотри, а не суидный ли у тебя ssh часом. Для суидных программ по >> понятным причинам LD_PRELOAD игнорируется. AC> Мда... AC> Все стало на свои места. AC> Учиться, учиться и учиться... Причины то хоть понял, или объяснить? AC> Спасибо ещё раз. AC> P.S. AC> Интересно, а зачем ему права root? AC> Он и без него вроде работает. Работает. Hо не во всех случаях. Есть такая вещь как HostBasedAuthentication. Если ее использовать, то требуется чтобы сервер знал, что сообщенному клиентом ssh ИМЕHИ пользователя можно верить. В качестве доказательства того, что бинарник не похакан вызывающим юзером и принадлежит руту, принимается тот факт что бинарник этот suid root, и имеет право прибиндиться к привелигированному (<1024) порту. Hа самом деле, это уже давно пережиток, и многие дистрибутивы запрещают использование коннектов с привелигированного порта в конфиге, и ставят ssh без suid. При этом, естественно, воспользоваться .rhosts или .shosts для аутентикации не получается. Hу и хрен бы с ним. Секретный ключ с пустой passphrase немного секьюрнее. >> >> -- >> Hу почему бы свинье и не нажраться, как благородному дону? -- Замыслы попадают в голову изнутри. --- С.Е. Лец --- ifmail v.2.15dev5 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178a909fa9e.html, оценка из 5, голосов 10
|