From: Alexey Morozov <morozov@novosoft.ru> To: Sisyphus Mailing list <sisyphus@altlinux.ru> Subject: Re: [sisyphus] chrooted ping, traceroute and resolveip Date: 22 Apr 2002 17:48:02 +0700 Message-ID: <1019472482.5551.7.camel@sig.novosoft.ru> (raw) In-Reply-To: <20020422100900.GA5719@ldv.office.alt-linux.org> В Пнд, 22.04.2002, в 17:09, Dmitry V. Levin написал: > > Беда в том, что настоящий параноик никогда не станет использовать в > > chrooted и обычном окружении одни и те же библиотеки. Потому как, > Параноидальность не является заменой грамотности. :-) > > сдается мне, если кто-то пробил глупую но счрученную программу, то уж > > модифицировать библиотеки он с высокой долей вероятности тоже сможет. > Это примерно то же самое, как если бы Вы стали утверждать, будто каждый > автор знает, как сломать свою программу. :) Э-э-э, не-е-е... Собственно, что обычно понимается под взломом? умение выполнить некоторый (желательно, произвольный) сисколл от имени привилегированного пользователя. То, что этим сисколлом должен быть chmod/setcap/whatever else а не напрямую execlp("/bin/bash"), ну, это, несущественное дополнение, по-моему... > > Или я чего-то недопонимаю в теории? > Chroot'ы бывают разные. /var/resolv представляет собой пример readonly > chroot'а; это значит, что ни одна из программ, использующих этот chroot, > на момент завершения перехода в chroot не имеет прав, необходимых для > изменения чего-либо в нем. Ну, я, конечно, пошел делать apt-get dist-upgrade, но, сдается мне, данное мероприятие, увы, не серебряная пуля...
next prev parent reply other threads:[~2002-04-22 10:48 UTC|newest] Thread overview: 27+ messages / expand[flat|nested] mbox.gz Atom feed top 2002-04-20 12:57 Vitaly Lipatov 2002-04-20 14:30 ` Mike A. Plugnikov 2002-04-20 14:43 ` Vitaly Lipatov 2002-04-21 8:52 ` Alexey Morozov 2002-04-21 9:30 ` Vitaly Lipatov 2002-04-21 10:32 ` Alexey Morozov 2002-04-21 11:06 ` Vitaly Lipatov 2002-04-21 11:16 ` Vitaly Lipatov 2002-04-22 9:18 ` Dmitry V. Levin 2002-04-22 20:05 ` Vitaly Lipatov 2002-04-22 23:21 ` Любимов А.В. 2002-04-23 6:57 ` Vitaly Lipatov 2002-04-23 13:50 ` Любимов А.В. 2002-04-21 10:31 ` [sisyphus] " Michael Shigorin 2002-04-22 9:23 ` Dmitry V. Levin 2002-04-22 9:47 ` Alexey Morozov 2002-04-22 10:09 ` Dmitry V. Levin 2002-04-22 10:48 ` Alexey Morozov [this message] 2002-04-22 11:06 ` [sisyphus] " Dmitry V. Levin 2002-04-22 13:15 ` Alexey Morozov 2002-04-22 13:45 ` Dmitry V. Levin 2002-04-22 13:57 ` Alexey Morozov 2002-04-22 14:15 ` Dmitry V. Levin 2002-04-22 11:16 ` [sisyphus] " Michael Shigorin 2002-04-22 9:21 ` [sisyphus] " Dmitry V. Levin 2002-04-20 16:50 ` [sisyphus] " Michael Shigorin 2002-04-20 17:54 ` Vitaly Lipatov
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=1019472482.5551.7.camel@sig.novosoft.ru \ --to=morozov@novosoft.ru \ --cc=sisyphus@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Sisyphus discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \ sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru public-inbox-index sisyphus Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sisyphus AGPL code for this site: git clone https://public-inbox.org/public-inbox.git