Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#726 Le 10/07/2009, à 23:16

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : Topic des couche tard (26).

c'est un long topic de 12 pages avec pleins de mots compliqués et beaucoup de réflexions intéressantes sur sudo et la sécurité.


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#727 Le 10/07/2009, à 23:17

philarmonie

Re : Topic des couche tard (26).

superpapalolo a écrit :

je trouve encore (page 9) que ce n'est pas à ce point dramatique

Dramatique je sais pas si c'est le mot, mais pour moi c'est inadmissible : un processus lancé en tant que user n'a pas à pouvoir lancer un processus fils en root sans mon assentiment.
Et si c'est pour mettre le timestamp à 0, autant utiliser su et gksu.

#728 Le 10/07/2009, à 23:19

Dr Le Rouge

Re : Topic des couche tard (26).

plopàpoints


C'est deux suites de Cauchy qui veulent aller à la soirée 'no limit'. Hélas, à l'entrée le videur leur dit : "désolé, c'est complet !".
mon site perso (π²/6.fr) et mon blog

Hors ligne

#729 Le 10/07/2009, à 23:22

zarakaï

Re : Topic des couche tard (26).

+1


c'est quand qui neige?
le topic des photographes

Hors ligne

#730 Le 10/07/2009, à 23:24

Kamy

Re : Topic des couche tard (26).

Bonne nuit et bon week-end à tous smile


Et Paf ça fait des Chocapics !

Hors ligne

#731 Le 10/07/2009, à 23:25

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : Topic des couche tard (26).

philarmonie a écrit :

Dramatique je sais pas si c'est le mot, mais pour moi c'est inadmissible...

Même après toute ces lectures, j'ai une question de novice (on ne se refait pas) : si j'utilise sudo apt-get update upgrade, dans un terminal, je n'ai aucune application autre que ce qui est dans ce terminal qui puisse "escalader" les droits (je crois). comment un malware pourrait-il le faire ?


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#732 Le 10/07/2009, à 23:27

philarmonie

Re : Topic des couche tard (26).

superpapalolo a écrit :

comment un malware pourrait-il le faire ?

En se mettant dans ton .bashrc (toutes les commandes contenue dedans sont exécutées à chaque fois que tu ouvres un terminal)

Dernière modification par philarmonie (Le 10/07/2009, à 23:34)

#733 Le 10/07/2009, à 23:32

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : Topic des couche tard (26).

merci pour l'explication smile


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#734 Le 10/07/2009, à 23:39

philarmonie

Re : Topic des couche tard (26).

superpapalolo a écrit :

merci pour l'explication smile

Quoi que je viens d'y réfléchir et ça n'est pas si évident dans le cas d'un terminal.
Si il utilise la même méthode que dans le sujet il se grille tout seul en se mettant dans le .bashrc : tu verras une demande de mot de passe sans raison apparente apparaitre dans ton terminal --> ça a de quoi mettre la puce à l'oreille sur le fait qu'il y a quelque chose d'anormal. Avant d'exécuter son sudo le code malveillant devra s'assurer qu'il y a bien un timestamp actif dans ce terminal, mais là je ne sais pas si un processus lancé en tant que user peut le faire (faut que je regarde les droits de lecture sur ces fichiers).

#735 Le 11/07/2009, à 00:02

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : Topic des couche tard (26).

points


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#736 Le 11/07/2009, à 00:04

ljere

Re : Topic des couche tard (26).

11 + 5 =16 smile


ancien PC Toshiba satellite_c670d-11 / Linux Mint 21 Vanessa
Nouveau PC ASUS TUF GAMING A17 GPU RTX 4070 CPU AMD Ryzen 9 7940HS w/ Radeon 780M Graphics / Linux Mint 21.2 Victoria / Kernel: 6.4.8-1-liquorix / Desktop: Cinnamon

Hors ligne

#737 Le 11/07/2009, à 00:05

philarmonie

Re : Topic des couche tard (26).

superpapalolo a écrit :

merci pour l'explication smile

Bon j'ai regardé et les tickets délivrés par sudo pour un pts donné sont situés dans le répertoire /var/run/sudo/tonlogin qui appartient à root et dont le mask de droits est 700. Ainsi un processus lancé en tant que user ne peut pas savoir qu'un sudo vient d'être exécuté avec succès dans le pts auquel il appartient, ce qui élimine le coup de se planquer dans le .bashrc.

Dernière modification par philarmonie (Le 11/07/2009, à 00:05)

#738 Le 11/07/2009, à 00:06

Dr Le Rouge

Re : Topic des couche tard (26).

bonne nuit à tous


C'est deux suites de Cauchy qui veulent aller à la soirée 'no limit'. Hélas, à l'entrée le videur leur dit : "désolé, c'est complet !".
mon site perso (π²/6.fr) et mon blog

Hors ligne

#739 Le 11/07/2009, à 00:12

wiscot

Re : Topic des couche tard (26).

milkyway a écrit :

Sonic Youth - Shadow Of A Doubt :

http://www.youtube.com/watch?v=szMOnsXof8U

http://tinyvid.tv/file/2bbvji2zz7qx0.ogg tu connais ?

édit : vengeance

Dernière modification par wiscot (Le 11/07/2009, à 00:12)

Hors ligne

#740 Le 11/07/2009, à 00:12

zarakaï

Re : Topic des couche tard (26).

points


c'est quand qui neige?
le topic des photographes

Hors ligne

#741 Le 11/07/2009, à 00:15

El Pensador

Re : Topic des couche tard (26).

Bonne nuit à tous smile


« À quoi je sers ? Sans doute à rien du tout... »
A Tunisian Girl

Hors ligne

#742 Le 11/07/2009, à 00:19

philarmonie

Re : Topic des couche tard (26).

wiscot failed, gnuuat won ^^

Dernière modification par philarmonie (Le 11/07/2009, à 00:20)

#743 Le 11/07/2009, à 00:20

samυncle

Re : Topic des couche tard (26).

neutral


Hello world

Hors ligne

#745 Le 11/07/2009, à 00:22

Toineo

Re : Topic des couche tard (26).

Petit plop de sécurité


Fail

Hors ligne

#746 Le 11/07/2009, à 00:25

wiscot

Re : Topic des couche tard (26).

philarmonie a écrit :

wiscot failed, gnuuat won ^^

j'efface pas moi , je déplace ...........wiscot powaaa025.gif

Hors ligne

#747 Le 11/07/2009, à 00:36

philarmonie

Re : Topic des couche tard (26).

bᴉʇo bɐɐ ¡¡¡¡

Dernière modification par philarmonie (Le 11/07/2009, à 00:37)

#748 Le 11/07/2009, à 00:44

0xdeadbeef

Re : Topic des couche tard (26).

philarmonie a écrit :
Kanor a écrit :

C'est pour votre bien ..

Oaui, ouai ça c'est ce que vous dîtes, comme la police mais en fait c'est comme dans civilisation : si y'a pas assez d'armée ça génère des mécontents et si il y en a trop c'est pareil tongue

Si je compte bien ça fait six modos qui fréquentent le tdct. Ça fait un peu armée mexicaine ^^

#749 Le 11/07/2009, à 00:57

necroluckyboy

Re : Topic des couche tard (26).

neutral

Dernière modification par necroluckyboy (Le 11/07/2009, à 01:15)

Hors ligne

#750 Le 11/07/2009, à 01:06

Zeibux

Re : Topic des couche tard (26).

Ploup


Croix de bois croix de fer, si je mens, j'me tape une bière
La Valeur sur, c'est sur qu'il avale!
je veux bien qu'on pisse dans un violon, mais.. En rythme non d'un chien!
[Mémoire virtuelle limitée] encrypté, et dans un format obscur, propriétaire et non documenté...

Hors ligne