powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / небольшой вопрос по правам
25 сообщений из 85, страница 2 из 4
небольшой вопрос по правам
    #38915697
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruDimitry Sibiryakovпропущено...

А ты эти два уже испытал? И каковы результаты?

да вот жду, вполне "очень много легитимных способов" вывести ОС из строя!
Блин, достал. Разжевываю.

В моем понимании "вывести ОС из строя" = "сделать трудной или невозможной штатную работу". Для этого в системе с настройками по умолчанию можно:
1. Запустить много раз cpuburn или самодельный аналог.
2. Заполнить на 100% доступный на запись раздел. Практически всегда это /home и /tmp. Если при этом /tmp не вынесен в отдельный раздел, тогда это еще и автоматически заполненный на 100% рут со всеми вытекающими.
3. Использовать все доступные в данной ФС inode, что не позволит создавать новые файлы даже при наличии места на разделе.
4. Посмотреть, какие службы создают файлы в /tmp, каков формат этих файлов, по какому принципу они создаются. Запросто может оказаться, что можно создать файл, который некоторый демон посчитает за свой собственный, но только его содержимое нам полностью подконтрольно. Возможные результаты - падение демона, выполнение произвольного кода с привилегиями демона, чрезмерное использование демоном системных ресурсов, деструктивные действия от имени демона.

Все вышеописанное - только очень малая часть того, что можно сделать прямыми руками в дефолной системе и что я подразумевал в своем первом ответе. Когда ответишь, как ты будешь защищаться от этих атак и проверишь их теоретичесую реализуемость (да-да, посты Дмитрия Сибирякова надо читать внимательно), сможем продолжить разговор. Хотя, не удивлюсь, если это "когда" так и не наступит.
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38915794
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miwaonlineloginovruпропущено...

да вот жду, вполне "очень много легитимных способов" вывести ОС из строя!
Блин, достал. Разжевываю.

В моем понимании "вывести ОС из строя" = "сделать трудной или невозможной штатную работу". Для этого в системе с настройками по умолчанию можно:
1. Запустить много раз cpuburn или самодельный аналог.
2. Заполнить на 100% доступный на запись раздел. Практически всегда это /home и /tmp. Если при этом /tmp не вынесен в отдельный раздел, тогда это еще и автоматически заполненный на 100% рут со всеми вытекающими.
3. Использовать все доступные в данной ФС inode, что не позволит создавать новые файлы даже при наличии места на разделе.
4. Посмотреть, какие службы создают файлы в /tmp, каков формат этих файлов, по какому принципу они создаются. Запросто может оказаться, что можно создать файл, который некоторый демон посчитает за свой собственный, но только его содержимое нам полностью подконтрольно. Возможные результаты - падение демона, выполнение произвольного кода с привилегиями демона, чрезмерное использование демоном системных ресурсов, деструктивные действия от имени демона.

Все вышеописанное - только очень малая часть того, что можно сделать прямыми руками в дефолной системе и что я подразумевал в своем первом ответе. Когда ответишь, как ты будешь защищаться от этих атак и проверишь их теоретичесую реализуемость (да-да, посты Дмитрия Сибирякова надо читать внимательно), сможем продолжить разговор. Хотя, не удивлюсь, если это "когда" так и не наступит.
так давайте общими усилиями напишем, что представляет угрозу и как с этим бороться ?
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38915821
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruчто представляет угрозу и как с этим бороться ?основная угроза это loginovru допущенный до администрирования, а вот как с этим бороться не понятно
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38915834
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83loginovruчто представляет угрозу и как с этим бороться ?основная угроза это loginovru допущенный до администрирования, а вот как с этим бороться не понятно
я администрированием не занимаюсь)))
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38915871
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruтак давайте общими усилиями напишем, что представляет угрозу и как с этим бороться ?
У меня к уважаемому сообществу два вопроса. Первое - где здесь смайл рукалицо, или хотя бы бьющийся головой о стену колобок? И второе - какой напиток и в каком количестве надо предложить Джуджу чтобы на форуме появилась возможность вести черный список, дабы не видеть топиков и постов некоторых особо одаренных индивидуумов?
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916085
оффтопик:
Зачем чёрные списки, колючая проволока, автоматчики, овчарки?
Несколько лет назад на нескольких форумах предлагал новую политику модерирования, которая никого не возбудила.
Просто около каждого пользователя делается кнопка "Не видеть его" и всё.
Тыркаешь и не видишь его, потому что тебе он кажется глупым, или нецензурным, или оффтопичным.
А может другим его глупость, нецензурщина или оффтопичность не мешает или даже, наоборот, скрашивает унылое утро.
Я понимаю всю техническую тяжесть задумки, но считаю её гениальной.
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916100
Гражданину топикпостеру скажу, что пусть погуглит/яндексит хотя бы по простому запросу "Безопасность линукс" и ему откроются горизонты, которые были скрыты закрытыми окнами.
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916167
miwaonline
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
администратор сисНесколько лет назад на нескольких форумах предлагал новую политику модерирования, которая никого не возбудила.
Просто около каждого пользователя делается кнопка "Не видеть его" и всё.
Тыркаешь и не видишь его, потому что тебе он кажется глупым, или нецензурным, или оффтопичным.
А может другим его глупость, нецензурщина или оффтопичность не мешает или даже, наоборот, скрашивает унылое утро.
Я понимаю всю техническую тяжесть задумки, но считаю её гениальной.
Именно это я и имел в виду, говоря о черных списках.
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916199
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
администратор сиспусть погуглит/яндексит хотя бы по простому запросу "Безопасность
линукс" и ему откроются горизонты, которые были скрыты закрытыми окнами.
А зачем ему эти горизонты, он же администрированием не занимается.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916222
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miwaonlineloginovruтак давайте общими усилиями напишем, что представляет угрозу и как с этим бороться ?
У меня к уважаемому сообществу два вопроса. Первое - где здесь смайл рукалицо, или хотя бы бьющийся головой о стену колобок? И второе - какой напиток и в каком количестве надо предложить Джуджу чтобы на форуме появилась возможность вести черный список, дабы не видеть топиков и постов некоторых особо одаренных индивидуумов?
ты прикалываешься ? ) где здесь топик, по базовой безопасности ?
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916245
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
администратор сисГражданину топикпостеру скажу, что пусть погуглит/яндексит хотя бы по простому запросу "Безопасность линукс" и ему откроются горизонты, которые были скрыты закрытыми окнами.
так а зачем форум тогда ? ))) вот и гугли....
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916304
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruвот и гугли....
Это ведь тебе хочется удовлетворять своё праздное любопытство...
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916341
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovloginovruвот и гугли....
Это ведь тебе хочется удовлетворять своё праздное любопытство...

и дальше че ? )
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916439
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruи дальше че ?
А дальше - топику конец.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916513
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovloginovruи дальше че ?
А дальше - топику конец.

по всей видимости да, потому что это не с кем здесь обсдужать.. (
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916530
xenix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
авторпо всей видимости да, потому что это не с кем здесь обсдужать
сферического коня в вакууме обсуждать достаточно проблемно везде
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916643
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xenixавторпо всей видимости да, потому что это не с кем здесь обсдужать
сферического коня в вакууме обсуждать достаточно проблемно везде
да нет здесь никакого сферического коня, а есть ОС и есть ее базовая защита!
Вот например как расписано здесь по FreeBSD http://www.lissyara.su/articles/freebsd/security/armored_bsd/ вот видно, что человек расписал с чем сталкивался и как защищаться!
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916648
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xenixавторпо всей видимости да, потому что это не с кем здесь обсдужать
сферического коня в вакууме обсуждать достаточно проблемно везде
а еще добавлю есть некоторые индивидумы, на самом деле ламье полное, но мнят из себя супер-пупер спецов и занимаются демагогией в основном демагогией)
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916649
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miwaonlineloginovruтак давайте общими усилиями напишем, что представляет угрозу и как с этим бороться ?
У меня к уважаемому сообществу два вопроса. Первое - где здесь смайл рукалицо, или хотя бы бьющийся головой о стену колобок? И второе - какой напиток и в каком количестве надо предложить Джуджу чтобы на форуме появилась возможность вести черный список, дабы не видеть топиков и постов некоторых особо одаренных индивидуумов?
из твоего ответа, я сделал вывод что ты абсолютно ничего не понимаешь в безопасности...
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916692
xenix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
от балбес. Букально первая ссылка
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/pdf/Security_Guide/Red_Hat_Enterprise_Linux-6-Security_Guide-en-US.pdf

хватит тебе или найти еще руководства по SELinux?
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916697
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xenixот балбес. Букально первая ссылка
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/pdf/Security_Guide/Red_Hat_Enterprise_Linux-6-Security_Guide-en-US.pdf

хватит тебе или найти еще руководства по SELinux?
баран, нафига ты мне ссылки с документаций присылаешь по SELinux ? Ты почитай вопрос в топике, я не просил, чтобы мне документацию присылали))))))
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38916807
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xenixхватит тебе
"Многабукаф."
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38917106
xenix
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
автор"Многабукаф."

I am so sorry :-) .Если я правильно понял, джентльмену нужно что-то в стиле "пропиши в конфиг эту строку... и эту тоже", перегрузи сервер и кричи, что у тебя самая защищенная на планете система
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38917165
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xenixЕсли я правильно понял
Не, ты понял неправильно. Он сюда пришёл вопросы задавать. Ответы его не интересуют.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
небольшой вопрос по правам
    #38917171
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovxenixЕсли я правильно понял
Не, ты понял неправильно. Он сюда пришёл вопросы задавать. Ответы его не интересуют.

смотря кто и что отвчает! Если поставлен конкретный вопрос и человек с конкретным ответом, то это всегда приветствуется, а если просто демагогию разводить да документацию по SELinux присылать ну т. д. и т. п.)
...
Рейтинг: 0 / 0
25 сообщений из 85, страница 2 из 4
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / небольшой вопрос по правам
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]