Beküldte user -
Fórum:
# grep systemuser /etc/passwd /etc/shadow
/etc/passwd:systemuser:x:123:1000::/home/systemuser:/bin/false
/etc/shadow:systemuser:*:17974:0:99999:7:::
# getent group sudo | cut -d: -f4
katica
# sudo -l -U systemuser
Matching Defaults entries for systemuser on pc:
env_reset, mail_badpass,
secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/sbin\:/bin\:/snap/bin,
pwfeedback
User systemuser may run the following commands on pc:
(root) NOPASSWD: /usr/lib/linuxmint/mintUpdate/checkAPT.py
# cat /usr/lib/linuxmint/mintUpdate/checkAPT.py | grep shell=True
comnd = Popen(' '.join(cmd), shell=True)
Igaza van ennek az oldalnak és tényleg aggályos ez a kód?
https://bugs.launchpad.net/linuxmint/+bug/1525636
A sudo parancsra vonatkozó jogokról van szó ...
Beküldte kimarite -
Értékelés:
Ez a kódrészlet listázza a Rendszergazda (elnevezésű) felhasználó sudo parancsra vonatkozó jogait (azzal vagyok belépve [$USER], azaz az elsőként létrehozott felhasználó a „rendszergazda”):
A checkAPT.py parancsfájl részlete mutatja, hogy konzolon és nem grafikusan fut a frissítés a kiemelt parancsok tekintetében:
... a Synapticot régebben is használta a Frissítéskezelő, azonban jobban ráépült, mint manapság. Ha az automatikus frissítés van beállítva, akkor nyilván nem fog jelszót kérni telepítéshez sem. Nem értem egészen, mire gondolt az ürge a sebezhetőség kapcsán egészen pontosan. A shadow és a passwd fájl miért van belekeverve a dologba, azt végképp nem értem. Te érted? Az egészet.
A sudo kézikönyvéből:
Nyilván „a mindenhez” jog kell, erre való!
Ennek nem sok értelme van (de most fentebb éppen a kapcsolókat magyarázom):
# sudo -l -U systemuser
Mert a # prompt eleve a root felhasználóé. Akkor ide minek a sudo? Mert az a felhasználói, azaz a $ promtnál használjuk! Nincs értelme ennek .. . A „systemuser” gondolom „nálad” az a felhasználó, aki sudozhat. Vagy ki?
Root prompt a kifejezés valódi értelmében az Ubuntu-alapú rendszeren, azaz a Linux Mint rendszeren nincs, mert nincs a root felhasználónak jelszava (nem azt jelenti, hogy üres..vagy semmi). A root felhasználó nincs használva, helyette van a sudo: "superuser do".
Távolról nehezen törnek fel egy Linuxos gépet, de fizikai hozzáféréssel is valamennyire érteni kell hozzá ..., másrészt lehet védekezni a fizikai hozzáférés ellen.
Szerinted, mi a probléma, mit szűrtél le?
Popen, Pip, Python
Beküldte kimarite -
Értékelés:
Persze, lehetséges, hogy van valamilyen veszélyei a hívásnak,
http://man7.org/linux/man-pages/man3/popen.3.html
https://pubs.opengroup.org/onlinepubs/009695399/functions/popen.html
és mivel Launchpad bugként van jelentve, javítani is fogják.
Mint a többit is. A csákesz az oldal alján írja, hogy már javítva lett a legtöbb „insecure api call”.