У нас много-много вирусов! (Страница 3) / Общее / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#51 15-06-11 00:18:55

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows 7Internet Explorer 9.0

Re: У нас много-много вирусов!

Linups_Troolvalds пишет:

Мне что, бегать за каждым хомяком и права ему урезать? По умолчанию это не сделано. А виндоюзеры чаще всего работают с настройками безопасности именно по умолчанию.

Linups_Troolvalds, Вы сейчас имеете ввиду корпоративную среду или домашнюю?


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

#52 15-06-11 01:20:45

mav
phantomas
Зарегистрирован: 29-05-11
Сообщений: 675
Windows 7Firefox 4.0.1

Re: У нас много-много вирусов!

Linups_Troolvalds пишет:

Мне что, бегать за каждым хомяком и права ему урезать?

Так ставьте линух, что тут думать-то?


Мне больше HP Slate понравился. Его в большой карман можно положить, а у Apple - сковородка какая-то бестолковая. © Руслан Карманов, twitter (-;

Неактивен

#53 15-06-11 09:52:43

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 9.0

Re: У нас много-много вирусов!

Ниасиляторрр пишет:

Ещё со времён Windows Vista есть секретная учетная запись Администратора, который не является частью группы Администраторов, и которая, кроме прочего, позволяет производить в системе любые изменения без показа предупреждений UAC.

Не дезинформируйте плз.

C:\Users\lynx.lnote>net user Администратор
Имя пользователя                       Администратор
Полное имя
Комментарий                            Встроенная учетная запись администратора
компьютера/домена
Комментарий пользователя
Код страны                             000 (Стандартный системный)
Учетная запись активна                 No
Учетная запись просрочена              Никогда

Последний пароль задан                 14.07.2009 9:13:36
Действие пароля завершается            Никогда
Пароль допускает изменение             14.07.2009 9:13:36
Требуется пароль                       Yes
Пользователь может изменить пароль     Yes

Разрешенные рабочие станции            Все
Сценарий входа
Конфигурация пользователя
Основной каталог
Последний вход                         14.07.2009 9:08:59

Разрешенные часы входа                 Все

Членство в локальных группах           *Администраторы
Членство в глобальных группах          *None
Команда выполнена успешно.

И UAC там отключен - по умолчанию. Мне ничто не мешает его включить, да.

Apollo 11 пишет:

Так что всё с sudo правильно

Я и не спорю ж. smile Если им столько времени пользуются, значит, норм инструмент. smile Ну, а то, что моя религия к нему не лежит... Фломастеры разные, да.

Apollo 11 пишет:

А вот когда UAC заставляет лишний раз, не читая предупреждений, кликать "Ok", то лично я себя не раз ловил на том, что кликаешь уже на автомате

Если Вы, будучи админом, не читая, кнопаете Ок, кто ж Вам доктор?

Apollo 11 пишет:

В отличие от sudo, где пароль на автомате не введёшь

Вы не поверите. smile У меня половина знакомых вбивает пароль, не задумываясь. Один товарищ вколбашивает что-то 20-значное секунды за 2. Когда я у него спросил, помнит ли он то, что набирает, он завис ненадолго, потом неуверенно сказал, что помнит.

Linups_Troolvalds пишет:

Мне что, бегать за каждым хомяком и права ему урезать?

Нет, конечно, Вам бегать за каждым хомяком, чтобы запустить ему флешечку масяни с рабочего стола, который noexec. Вы, видимо, забыли, что в винде очень модны exe-оболочки для всяких флешовых игрушечек и прочая шняга, которой в никсах нету, потому что там нормальный бинарник с гуями под все никсы не соберёшь. А если говорить про корп-сектор - там этот самый noexec политиками замечательно разливается.

Linups_Troolvalds пишет:

По умолчанию это не сделано

Пичаль-тоска, а? Про умолчания я чуть раньше написал. Повторю на всякий. Из уст любителей кустомизации всего и вся сентенции про умолчания звучат как-то подозрительно по-тролльски. Вброшу навстречу: а вот в никсах по умолчанию noexec на домашнюю папку тоже не кладётся. xD Можете побегать за каждым хомяком, да.

Linups_Troolvalds пишет:

Красный свет немногим мешает перейти улицу, в отличие от забора

Можно, я не буду считать, сколько моих знакомых никсойдов в иксах под рутом сидят, хорошо? Как было правильно замечено, если дураку дать стеклянный $$$, он и его разобьёт, и руки порежет. А у вас там слабо, сидя под админом рутом, сделать вот так:

Under UAC, accounts in the local Administrators group have two access tokens, one with standard user privileges and one with administrator privileges. Because of UAC access token filtering, a script is normally run under the standard user token, unless it is run "as an Administrator" in elevated privilege mode. Not all scripts required administrative privileges.

(пруфлинк) и не париться с правами? Или только резаную доп запись заводить?


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#54 15-06-11 10:56:42

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 4.0

Re: У нас много-много вирусов!

Белая рысь пишет:

Можно, я не буду считать, сколько моих знакомых никсойдов в иксах под рутом сидят, хорошо?

А можно всё таки посчитать? А заодно сообщить какой дистрибутив они используют и как там удобно иксы под рутом запускать.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#55 15-06-11 11:03:22

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 11.0.696.57

Re: У нас много-много вирусов!

ikkunan salvataja, это слакварщики наверно -))


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#56 15-06-11 11:13:07

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 11.0.696.57

Re: У нас много-много вирусов!

wr224, опять пытаешься производственные вопросы решить? В виде бесплатного теста smile)


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#57 15-06-11 11:23:27

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 4.0

Re: У нас много-много вирусов!

wr224 пишет:

есть у тебя 2 группы в линухе одна linuxfrenics вторая linuxschools, как сделать чтобы у linuxfrenics был доступ только на чтение к файлу, а у linuxschools полный доступ средствами по-умолчанию

Шо, опять? Ну показывали же уже, и не единожды, даже ролик помнится выкладывался. RMB->Свойства->Вкладка "Права"->Кнопка "Дополнительные права"->Добавить->Именованная группа, ну а дальше уже конкретные пермишены правим.
Ты мне лучше скажи как в Божественной разрулить следующую ситуацию, есть пользователь user, имеющий полный доступ к каталогу A и не имеющий никакого доступа к каталогу B, однако к этому каталогу он может получить доступ используя программу app, пусть это будет хотя бы gimp, т.е. он может создать там любое новое изображение или редактировать существующее, но только при помощи этой программы, при этом сохранить созданное этой программой изображение в каталоге A он не сможет.

Добавлено спустя 02 мин 51 с:

wr224 пишет:

Я знаю как такие вопросы решаются, через монтирование раздела с параметром "acl", только это не умолчательно,

Зависит от выбранной файловой системы, на XFS оно умолчательно выставилось, на JFS думаю будет тоже самое.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#58 15-06-11 11:30:24

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 11.0.696.57

Re: У нас много-много вирусов!

wr224 пишет:

что линух по умолчанию ниипаца как круто

Это типа так? -))
83d0f8003e31.png


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#59 15-06-11 11:49:00

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 4.0

Re: У нас много-много вирусов!

wr224 пишет:

если апликуха запускается из-под этого же пользователя,

Ну запускается из под этого пользователя это ещё не значит что с правами этого пользователя, к файлу с хэшами паролей вообще то только root имеет доступ, однако passwd прекрасно отрабатывает и от простого пользователя.

wr224 пишет:

По-умолчанию сейчас на линухе идет ext3/ext4, насколько я знаю

Если выбирается ручная разбивка то никаких умолчаний там вообще нет, тип файловой системы в явном виде запрашивается.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#60 15-06-11 13:10:49

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 9.0

Re: У нас много-много вирусов!

ikkunan salvataja пишет:

есть пользователь user, имеющий полный доступ к каталогу A и не имеющий никакого доступа к каталогу B, однако к этому каталогу он может получить доступ используя программу app, пусть это будет хотя бы gimp, т.е. он может создать там любое новое изображение или редактировать существующее, но только при помощи этой программы, при этом сохранить созданное этой программой изображение в каталоге A он не сможет.

Нуникуяжсебе задача... Аж прям-таки интересно стало, зачем ТАКОЙ изврат... Навскидку: создаём отдельного юзера с правами на b и без прав на a и используем для запуска gimp програмку admilink. А чтобы исходному юзеру ручки не чесались запустить гимп напрямую, запрещаем ему доступ в папку программы. Сойдёт? И как аналогичное сделать в никсах? Судо от другого юзера? big_smile

ikkunan salvataja пишет:

А можно всё таки посчитать?

У меня никсойдов знакомых всего 3 штуки (это если фряху за никс считать). Из них двое при мне под рутом сидели. Мандрива и фряха. На фряхе КДЕ. xD И не говорите, что это неадекват, сам знаю.


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#61 15-06-11 13:28:03

ikkunan salvataja
Участник
Зарегистрирован: 30-01-10
Сообщений: 2,688
LinuxFirefox 4.0

Re: У нас много-много вирусов!

Белая рысь пишет:

Аж прям-таки интересно стало, зачем ТАКОЙ изврат.

Ну например с некими данными можно работать только через определённую программу. Вполне реальная ситуация для всяких учётных софтин.

Белая рысь пишет:

И как аналогичное сделать в никсах? Судо от другого юзера?

В общем случае пойдёт, но в конкретной ситуации не годится, т.к. подразумевает знание пароля этого юзера и соответственно прямой доступ в его каталог. Делается по другому, владельцем запускаемого бинарника объявляется фейковый юзер B, которому обычный вход в систему запрещён, и на саму софтину ставим suid'ный бит. Всё штатными средствами, без сторонних утилит.


Yesterday it worked.
Today it is not working.
Windows is like that.

Неактивен

#62 15-06-11 13:34:49

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 9.0

Re: У нас много-много вирусов!

ikkunan salvataja пишет:

и на саму софтину ставим suid'ный бит

И софтина всегда для всех пользователей компа запускается от фейкового юзера? О.о Фак мой мозг. Таки моё решение гибче, в нём только один пользователь ущемляется. smile


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#63 15-06-11 13:35:30

elf
Умник
Из Столицы Мира
Зарегистрирован: 09-07-10
Сообщений: 102
Сайт
DebianOpera 11.11

Re: У нас много-много вирусов!

Белая рысь пишет:

И как аналогичное сделать в никсах? Судо от другого юзера?

Про SUID бит, слышали? Вас как почитаешь, складывается ощущение, что с собой нужно постоянно иметь нефиговую пачку мокрых писек стороннего софта, чтобы винда более-менее сносно работала.


"Использование Linux относит Вас к элите. Если Вы не согласны - Вы ошибаетесь. Заткнись, нуб."
© Scott M. Morris, "Top 10 Reasons Linux pwns your OS"

Неактивен

#64 15-06-11 14:08:20

Белая рысь
Мартовский кот
Зарегистрирован: 13-08-10
Сообщений: 763
Windows 7Internet Explorer 9.0

Re: У нас много-много вирусов!

elf пишет:

Про SUID бит, слышали? Вас как почитаешь, складывается ощущение, что с собой нужно постоянно иметь нефиговую пачку мокрых писек стороннего софта, чтобы винда более-менее сносно работала.

М-м-м-м-м-м... Мокрые письки, говорите...

  • Любой дистр - набор мокрых писек на любой вкус, при чём, именно так они себя и позиционируют

  • Случайно в гугле наткнулся на мнение
    "специально проверил — bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять… собственно, сколько лет оригинальной статье?" Прокомментируете?

  • Это решение не работает при per-user подходе, как я и писал чуть выше


Для Director-cemetery: Пока не почешетесь извиниться, Ваши комментарии буду игнорировать.
Для Rector: В дальнейшем буду Вас просто игнорировать.

Неактивен

#65 15-06-11 14:42:56

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт
LinuxFirefox 4.0.1

Re: У нас много-много вирусов!

ikkunan salvataja пишет:

однако passwd прекрасно отрабатывает и от простого пользователя.

что то у меня не открыло в текстовом редакторе.

Белая рысь пишет:

bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять…

Это как бы так и должно быть. Кроме -sud бита существует ещё -x бит.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#66 15-06-11 14:51:05

elf
Умник
Из Столицы Мира
Зарегистрирован: 09-07-10
Сообщений: 102
Сайт
DebianOpera 11.11

Re: У нас много-много вирусов!

Белая рысь пишет:

Любой дистр - набор мокрых писек на любой вкус, при чём, именно так они себя и позиционируют

Вообще-то нет.

Белая рысь пишет:

Случайно в гугле наткнулся на мнение
"специально проверил — bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять… собственно, сколько лет оригинальной статье?" Прокомментируете?

Запросто. Вы бинарник от скрипта отличаете?

Белая рысь пишет:

Это решение не работает при per-user подходе, как я и писал чуть выше

В задаче об этом упоминания не было. smile


"Использование Linux относит Вас к элите. Если Вы не согласны - Вы ошибаетесь. Заткнись, нуб."
© Scott M. Morris, "Top 10 Reasons Linux pwns your OS"

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика