Portál AbcLinuxu, 26. dubna 2024 02:57


Dotaz: Bezpčnostní chyba v ubuntu?

Lukáš Benda avatar 12.2.2011 17:54 Lukáš Benda | skóre: 12 | blog: benBlog | Štítina
Bezpčnostní chyba v ubuntu?
Přečteno: 246×
Odpovědět | Admin
Ahoj, chci se zeptat jestli je tohle bezpečnostní chyb a jestli ji má smysl reportovat.

Ubuntu pouziva jako init upstart. Ale presto nektere veci startuje pres stare rc skripty. A z tehle dualnosti mi vznikl dost zavazny problem. RC skripty se pusti az po te co je nastartovane sitove rozhrani lo. Jenze upstart prestal tento event posilat diky tomu se vubec skrypty pro rc nespustily a diky tomu i run level zustal: unknow. Az posud je problem znamy: https://bugs.launchpad.net/ubuntu/+source/upstart/+bug/461725

Nicmene jake dopady to melou mne. Ve standarni konfiguraci upstartu pro SSH, ale i KDM, Sambu a NFS neni zavyslost na rozhrani lo. Ale bud neni zavysleost na siti vubec zadna a nebo na nastartovani site jako takove a ne na urcitem rozhrani. Takze zatimce to co je startovano pres RC skripty se nenastartuje tihle demoni nastartuji. Takze runlevel je unknown.

No a v tomto runlevelu je mozne se k pocitaci bez potizi prihlasit, bud pres grafickou konzoli, nebo pres SSH. A ten kdo se prihlasi a pouzije prikaz sudo muze prikaz provest s pravy roota, bez ohledu na nastaveni v sudoers.

Mne osobne to prijde jako dost zavazna bespecnostni dira. Proste runlevel se nastavuje az po te co uz mnoho veci davno bezi (a mozna se nenastavi nikdy) a preci jen hodne programu se porad jeste odkazuji na runlevel (nebo se pletu) a podle toho nastavuji zabespeceni.

Je tohle znamy problem? Jak ho uspokojive resit? Nebo mam proste doufat, ze vsechno vzdycky nastartuje bez problemu?
Google bomba: benzin blog
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

12.2.2011 18:33 NN
Rozbalit Rozbalit vše Re: Bezpčnostní chyba v ubuntu?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jestli to mas prakticky overene, ze to jde, tak to problem je, respktive to musis i pro ucely bugreportu stejne dokazat..

NN
michich avatar 12.2.2011 19:40 michich | skóre: 51 | blog: ohrivane_parky
Rozbalit Rozbalit vše Re: Bezpčnostní chyba v ubuntu?
Odpovědět | | Sbalit | Link | Blokovat | Admin
S nastavením zabezpečení v programech podle runlevelu jsem se nesetkal. Přišlo by mi to dost divné.
Lukáš Benda avatar 12.2.2011 22:41 Lukáš Benda | skóre: 12 | blog: benBlog | Štítina
Rozbalit Rozbalit vše Re: Bezpčnostní chyba v ubuntu?
Nicmene v tomto pripade sudo nevyzaduje heslo. Nevim jestli to je nejaka specialitka suda, nicmene ve chvili kdyz je uzivatel prihlaseny uz nevyzaduje znovu heslo (v pripade ze se system dostane do tohohle stavu).
Google bomba: benzin blog

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.