Uff!
Szerintetek a saját kívül hova írhat még egy felhasználó alap jogosultságokkal, úgy hogy azt más felhasználók mindenféle trükközés nélkül elérjék?
Ja, és mindezt úgy, hogy újraindítás után is megmaradjon!
- 1922 megtekintés
Hozzászólások
Alap esetben csak a saját home mappájába és a /tmp-be írhat a felhasználó, de a /tmp nem marad meg újraindításkor.
- A hozzászóláshoz be kell jelentkezni
Én is erre gondoltam, de nagyon úgy néz ki, hogy van egy program ami mégis ír valami olyan helyre amit egy másik fiókból indított példánya is képes olvasni. Szóval kell legyen még valami. Esetleg valami registry szerű izé???
- A hozzászóláshoz be kell jelentkezni
strace, ltrace, stb. segít ilyenkor.
Tipikusan /run, /var alatt lehetnek még dolgok.
- A hozzászóláshoz be kell jelentkezni
Subscribe
Tényleg érdemes lenne kinyomozni, és betömni a sechole-t... (Persze Windows rendszerben ez is oké lenne, de ez mégiscsak Unix (vagy systemdOS))
- A hozzászóláshoz be kell jelentkezni
Miert lenne oke? Azert mert pistikek is hasznaljak?
GPO SRP es AppLocker mondanak neked valamit?
- A hozzászóláshoz be kell jelentkezni
Nézd meg, hogy a setuid, setgid nincs-e megadva az adott programra!
- A hozzászóláshoz be kell jelentkezni
de nagyon úgy néz ki, hogy van egy program ami mégis ír valami olyan helyre amit egy másik fiókból indított példánya is képes olvasni
És az biztos, hogy local storage, nem valami felhős cucc?
De ha pontosan tudod hogy melyik az a program, akkor nem nehéz kideríteni, hogy mit, hová, és milyen jogokkal írkál...
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
"van egy program ami mégis ír valami olyan helyre amit egy másik fiókból indított példánya is képes olvasni"
Ez a program szándékos működése, vagy egy hiba?
- A hozzászóláshoz be kell jelentkezni
find / -type d -perm -o=w -prune 2>/dev/null
Kezdetnek.
- A hozzászóláshoz be kell jelentkezni
+1
ha meg a felhasznalo uid-ja is megvan akkor -uid.
Persze kerdes meg hogy van e ACL: getfacl -R -s -p / (aztan lehet bogaraszni, vagy irni egy jo kis sed/awk-ot ra :D)
De ha meg ennyire zavarja a kollegat, akkor mehet egy enforced SELinux. Azon nem nagyon megy at semmi, ami ne lehetne hogy atmenjen. :D
- A hozzászóláshoz be kell jelentkezni
ez egyébként mit csinál?
- A hozzászóláshoz be kell jelentkezni
ouch
kiprobaltad?
Vagy "man find"?
- A hozzászóláshoz be kell jelentkezni
Az "alap jogosultásgokat" kellene előbb tisztázni/pontosítani szerintem ;)
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ok :)
Úgy értem:
- milyen csoportok tagja lesz "alapból"
Van-e esetleg közös "users" csoport vagy mindenki külön saját id, saját group?
- hol van a home könyvtáruk,
és azoknak pontosan milyen jogaik vannak?
- csak lokális tárhely van a gépben?
- saját programokat futtathatnak? Vagy csak a gyárilag "alapból" telepítetteket?
- lokális hálózatot elérik?
- a zinternetet elérik?
--
zrubi.hu
- A hozzászóláshoz be kell jelentkezni
Ilyesmiről szó sincs. Tegyük fel, hogy adott egy teljesen alap Ubuntu 16.04, amin egy program 30 napos licence lejárt. Szerencsére lehet még kérni újabb 30 napra, de úgy néz ki a dolog, hogy a hozzáadott felhasználói fiókból indítva is azt írja, hogy bizony letelt a 30 nap. Ebből arra következtettem, hogy kell lennie a gépen egy fájlnak, aminek a tartalmát egy másik fiókból is el lehet érni. A programot nem kell telepíteni, csak letöltöd, kicsomagolod és a saját nevedben futtatod: ...
- A hozzászóláshoz be kell jelentkezni
Akár kezdhetted volna ezzel is konkrétan a ködösítés helyett, hátha így hamarabb jutunk előre.
Az nem fordulhat elő, hogy az Internetre ír a program? Úgy értem, hogy pl. először hazaszól azzal az információval, hogy egy adott MAC címmel rendelkező gépre lett telepítve egy adott dátummal. És legközelebb az Internetről kérdezi le ugyanezt az információt, akkor is, ha egy másik felhasználó nevében indítod.
- A hozzászóláshoz be kell jelentkezni
Csak a mac addresst kellett cserélni :O
Ezek szerint a "netre ír"
- A hozzászóláshoz be kell jelentkezni
MatLab?
- A hozzászóláshoz be kell jelentkezni
/var/tmp
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni