#726 Le 10/07/2009, à 23:16
- ꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳
Re : Topic des couche tard (26).
c'est un long topic de 12 pages avec pleins de mots compliqués et beaucoup de réflexions intéressantes sur sudo et la sécurité.
Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé.
mon petit blog de débutant
Hors ligne
#727 Le 10/07/2009, à 23:17
- philarmonie
Re : Topic des couche tard (26).
je trouve encore (page 9) que ce n'est pas à ce point dramatique
Dramatique je sais pas si c'est le mot, mais pour moi c'est inadmissible : un processus lancé en tant que user n'a pas à pouvoir lancer un processus fils en root sans mon assentiment.
Et si c'est pour mettre le timestamp à 0, autant utiliser su et gksu.
#728 Le 10/07/2009, à 23:19
- Dr Le Rouge
Re : Topic des couche tard (26).
plopàpoints
C'est deux suites de Cauchy qui veulent aller à la soirée 'no limit'. Hélas, à l'entrée le videur leur dit : "désolé, c'est complet !".
mon site perso (π²/6.fr) et mon blog
Hors ligne
#729 Le 10/07/2009, à 23:22
- zarakaï
Hors ligne
#730 Le 10/07/2009, à 23:24
- Kamy
Re : Topic des couche tard (26).
Bonne nuit et bon week-end à tous
Et Paf ça fait des Chocapics !
Hors ligne
#731 Le 10/07/2009, à 23:25
- ꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳
Re : Topic des couche tard (26).
Dramatique je sais pas si c'est le mot, mais pour moi c'est inadmissible...
Même après toute ces lectures, j'ai une question de novice (on ne se refait pas) : si j'utilise sudo apt-get update upgrade, dans un terminal, je n'ai aucune application autre que ce qui est dans ce terminal qui puisse "escalader" les droits (je crois). comment un malware pourrait-il le faire ?
Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé.
mon petit blog de débutant
Hors ligne
#732 Le 10/07/2009, à 23:27
- philarmonie
Re : Topic des couche tard (26).
comment un malware pourrait-il le faire ?
En se mettant dans ton .bashrc (toutes les commandes contenue dedans sont exécutées à chaque fois que tu ouvres un terminal)
Dernière modification par philarmonie (Le 10/07/2009, à 23:34)
#733 Le 10/07/2009, à 23:32
- ꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳
Re : Topic des couche tard (26).
merci pour l'explication
Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé.
mon petit blog de débutant
Hors ligne
#734 Le 10/07/2009, à 23:39
- philarmonie
Re : Topic des couche tard (26).
merci pour l'explication
Quoi que je viens d'y réfléchir et ça n'est pas si évident dans le cas d'un terminal.
Si il utilise la même méthode que dans le sujet il se grille tout seul en se mettant dans le .bashrc : tu verras une demande de mot de passe sans raison apparente apparaitre dans ton terminal --> ça a de quoi mettre la puce à l'oreille sur le fait qu'il y a quelque chose d'anormal. Avant d'exécuter son sudo le code malveillant devra s'assurer qu'il y a bien un timestamp actif dans ce terminal, mais là je ne sais pas si un processus lancé en tant que user peut le faire (faut que je regarde les droits de lecture sur ces fichiers).
#735 Le 11/07/2009, à 00:02
- ꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳
Re : Topic des couche tard (26).
points
Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé.
mon petit blog de débutant
Hors ligne
#736 Le 11/07/2009, à 00:04
- ljere
Re : Topic des couche tard (26).
11 + 5 =16
ancien PC Toshiba satellite_c670d-11 / Linux Mint 21 Vanessa
Nouveau PC ASUS TUF GAMING A17 GPU RTX 4070 CPU AMD Ryzen 9 7940HS w/ Radeon 780M Graphics / Linux Mint 21.2 Victoria / Kernel: 6.4.8-1-liquorix / Desktop: Cinnamon
Hors ligne
#737 Le 11/07/2009, à 00:05
- philarmonie
Re : Topic des couche tard (26).
merci pour l'explication
Bon j'ai regardé et les tickets délivrés par sudo pour un pts donné sont situés dans le répertoire /var/run/sudo/tonlogin qui appartient à root et dont le mask de droits est 700. Ainsi un processus lancé en tant que user ne peut pas savoir qu'un sudo vient d'être exécuté avec succès dans le pts auquel il appartient, ce qui élimine le coup de se planquer dans le .bashrc.
Dernière modification par philarmonie (Le 11/07/2009, à 00:05)
#738 Le 11/07/2009, à 00:06
- Dr Le Rouge
Re : Topic des couche tard (26).
bonne nuit à tous
C'est deux suites de Cauchy qui veulent aller à la soirée 'no limit'. Hélas, à l'entrée le videur leur dit : "désolé, c'est complet !".
mon site perso (π²/6.fr) et mon blog
Hors ligne
#739 Le 11/07/2009, à 00:12
- wiscot
Re : Topic des couche tard (26).
Sonic Youth - Shadow Of A Doubt :
http://tinyvid.tv/file/2bbvji2zz7qx0.ogg tu connais ?
édit : vengeance
Dernière modification par wiscot (Le 11/07/2009, à 00:12)
Hors ligne
#740 Le 11/07/2009, à 00:12
- zarakaï
Hors ligne
#741 Le 11/07/2009, à 00:15
- El Pensador
Re : Topic des couche tard (26).
Bonne nuit à tous
« À quoi je sers ? Sans doute à rien du tout... »
A Tunisian Girl
Hors ligne
#742 Le 11/07/2009, à 00:19
- philarmonie
Re : Topic des couche tard (26).
wiscot failed, gnuuat won ^^
Dernière modification par philarmonie (Le 11/07/2009, à 00:20)
#743 Le 11/07/2009, à 00:20
- samυncle
Re : Topic des couche tard (26).
Hello world
Hors ligne
#744 Le 11/07/2009, à 00:22
- Kanor
Re : Topic des couche tard (26).
Hors ligne
#745 Le 11/07/2009, à 00:22
- Toineo
Re : Topic des couche tard (26).
Petit plop de sécurité
Fail
Hors ligne
#746 Le 11/07/2009, à 00:25
- wiscot
Re : Topic des couche tard (26).
wiscot failed, gnuuat won ^^
j'efface pas moi , je déplace ...........wiscot powaaa
Hors ligne
#747 Le 11/07/2009, à 00:36
- philarmonie
Re : Topic des couche tard (26).
bəbᴉʇo boʍɐɐ ¡¡¡¡
Dernière modification par philarmonie (Le 11/07/2009, à 00:37)
#748 Le 11/07/2009, à 00:44
- 0xdeadbeef
Re : Topic des couche tard (26).
Kanor a écrit :C'est pour votre bien ..
Oaui, ouai ça c'est ce que vous dîtes, comme la police mais en fait c'est comme dans civilisation : si y'a pas assez d'armée ça génère des mécontents et si il y en a trop c'est pareil
Si je compte bien ça fait six modos qui fréquentent le tdct. Ça fait un peu armée mexicaine ^^
#749 Le 11/07/2009, à 00:57
- necroluckyboy
Re : Topic des couche tard (26).
Dernière modification par necroluckyboy (Le 11/07/2009, à 01:15)
Hors ligne
#750 Le 11/07/2009, à 01:06
- Zeibux
Re : Topic des couche tard (26).
Ploup
Croix de bois croix de fer, si je mens, j'me tape une bière
La Valeur sur, c'est sur qu'il avale!
je veux bien qu'on pisse dans un violon, mais.. En rythme non d'un chien!
[Mémoire virtuelle limitée] encrypté, et dans un format obscur, propriétaire et non documenté...
Hors ligne