( hrgy84 | 2012. 07. 07., szo – 14:03 )

"tudtad hogy kb egy fel eve van hozza ismert rootkit, de megse frissitik a kernelt amivel ezt meg lehetne oldani?"
Mert a cPanel nem frissit kernelt. Nem az o feladata. Hogy a CentOS nem hoz ki uj kernelt - ez viszont tenyleg gyasz.
"Az oszes binarybol forditott gyari mysql server a mysql.user tablat hasznalha a root jogainak deklaralasahoz. Egy csomo jogot nem is tudsz megadni a db tablan keresztul, pl replikacio, a tejhes server lockolasa, a kulombozo super jogok etc. Ezek nelkul meg van kotve a mysql admin keze rendesen."

He? A forrasbol forgatott MySQL is ilyen, sot, tovabbmegyek, a MariaDB is ilyen. A globalis jogok a user tablabol jonnek, a db-lokalis jogok meg a db tablabol. Te magad irtad. Nincs kulonbseg a binarisbol rakott meg a forrasbol telepitett MySQL kozott. A nullarol epitett rendszernel pedig az utolso lepes egy GRANT ALL PRIVILEGES ON *.* TO 'root'@'localhost' WITH GRANT OPTION; .

En pont ezert szeretem az erre csinalt parancsokat, nem kell gondolkodnom, hogy "itt egy jog, hol kell engedelyezni?" hanem csak annyit mondok neki, hogy plz. engedelyezd. Es megcsinalja. Mert a technikara alapulo varazslatban az a tuti, hogy mindig mukodik. Ja, es jo esellyel megfeleloen escapeli a db neveket, igy nem lehet kerdojeles meg egyeb randa nevu db-t letrehozni - mint a sima inzertalassal.
--

Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal