|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey Rogulev 2:5031/7.13 31 Mar 2005 11:36:18 To : Alexey V. Vissarionov Subject : Re: bink-d, Argus по IP -------------------------------------------------------------------------------- є іpивет, Alexey! 30 мар 05 в 22:19, Alexey V. Vissarionov писал опеpу. А опеp, Sergey Rogulev, читал: SR>> давай уж сравнивать _настроенную_ винду с _настроенными_ *хами? SR>> тем более что делать с последними веяниями типа самофлуда и SR>> прочей байды? а уж kaht2/3 для *хов вообще штука недостижимая. AV> А может, сравним и то, и другое "из коробки"? давай. берем 9ю слакварь из коробки, установленную "по дефолту" и винХП из коробки. вторая ломается влет кахтом, в первой ломать просто-напросто нечего, ни один сервис не висит, а самбы так и в дистре вроде нету... AV>>> обошелся банальным запихиванием в "песочницу" всех процессов AV>>> пользователя fido SR>> ну так оно примерно и у меня. AV> Я не случайно назвал сие действие банальным. банальным - если юзером fido еще и по ssh зайти можно. SR>>>> хотя от рута или реального юзера пускать все же не стоит. AV>>> Эээ... "реального юзера" - это как? SR>> это юзер, от которого таки можно пустить шелл извне ;) пароль SR>> типа * и chroot спасут отцов русской демократии... AV> И как сие спасет от execl("/bin/sh","sh",NULL) ? а никак. точно так же как и деланимем этого от (0:0). ты сначала исполни оное... AV> Уповаешь на chroot() ? Hе забывай, что из него можно довольно просто AV> вылезти, далеко не так просто как кажется. если конечно в бинкде коней нету. AV> так что обязательность setuid() и setgid() никто не отменял. ну... хм... раз пошла такая пьянка - их и обратно можно сделать ;) не сильно сложнее чем корень переставить. \\DEV\RSA rsa(собака)shwamp.murmansk.ru [Team .........](вставить по вкусу) --- GoldED+/W32 1.1.5-030809 * Origin: Hе читай ориджины - козленочком станешь ;) (2:5031/7.13) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/2743424baa0c.html, оценка из 5, голосов 10
|