abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:22 | IT novinky

    Retro PC emulátor UTM SE pro iPhone, iPad a Apple Vision Pro je nově zdarma k dispozici v App Storu (𝕏). UTM SE je postavený nad QEMU.

    Ladislav Hagara | Komentářů: 0
    dnes 01:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.9 oznámil Linus Torvalds vydání Linuxu 6.10. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    PCSX2 (Wikipedie), tj. emulátor herní konzole Sony PlayStation 2, byl vydán v nové major verzi 2.0 (𝕏, Mastodon). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    13.7. 04:55 | Nová verze

    Byla vydána verze 30.2 svobodného softwaru OBS Studio (Open Broadcaster Software, Wikipedie) určeného pro streamování a nahrávání obrazovky počítače. Přehled novinek na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    12.7. 17:11 | Nová verze

    Byl vydán Thunderbird 128 “Nebula”, tj. nová major verze poštovního klienta Thunderbird. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.7. 20:55 | IT novinky

    Aktivistický technologický kolektiv NoLog.cz spustil 7 nových služeb: anon.nolog.cz - NoLog identita, talk.nolog.cz - videokonferenční systém OpenTalk, vault.nolog.cz - bezpečný správce hesel pro jednotlivce a skupiny, search.nolog.cz - anonymní vyhledávač, kdy.nolog.cz - snadné domlouvání společných termínů, md.nolog.cz - editor pro společnou práci na textech ve formátu Markdown a nolog.chat - šifrovaný chat pro jednotlivce a skupiny.

    Ladislav Hagara | Komentářů: 2
    11.7. 02:33 | Nová verze

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. V květnu byly oznámeny pokroky při portaci na Linux. Dnes byly oznámeny oficiální linuxové buildy.

    Ladislav Hagara | Komentářů: 76
    11.7. 00:22 | Zajímavý článek

    Behdad Esfahbod pro článek Stav vykreslování textu v roce 2024 sesbíral, jaký software se používá pro vykreslování textu na open-source desktopu. Volně navazuje na přehled z let 2009 až 2012. Autor je hlavní vývojář knihovny HarfBuzz.

    Fluttershy, yay! | Komentářů: 6
    10.7. 18:55 | IT novinky

    Po 17 letech ukončila svou činnost (𝕏, Facebook) mezinárodní nezisková organizace Girls in Tech (Wikipedie) usnadňující ženám vstup do světa technologií. Došly finance. V dubnu ze stejného důvodu skončila organizace Women Who Code.

    Ladislav Hagara | Komentářů: 98
    10.7. 15:55 | Nová verze

    Byla vydána (𝕏) nová verze 9.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: C wrapper + SUID

    28.11.2008 10:36 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    C wrapper + SUID
    Přečteno: 395×

    Protože na PC pracuju sám, tak jsem se rozhodnul, že nebudu používat sudo, ale vyřeším nejčastěji používané aplikace jako halt(poweroff a reboot) suid bitem-používám IceWM. Pro uspávání používám hibernate skript a protože u bash skriptů nefunguje SUID bit, tak jsem si napsal v Cecku maly exec wrapper, kterému jsem přiřadil ten SUID bit. Jenomže v tady to nějak nefunguje.

    I když nastavím tomu wrapperu vlastníka root a ten SUID bit, tak se mi to pořád nespouští pod rootem. Jde nějak nastavit, aby se mi ten wrapper spouštěl pod rootem přes ?

    Odpovědi

    28.11.2008 12:57 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: C wrapper + SUID

    Není oddíl, na kterém je ten wrapper v C, namountovaný jako nosuid?

    28.11.2008 14:55 qvaq
    Rozbalit Rozbalit vše Re: C wrapper + SUID

    a pod rootem se nespousti ten wrapper, nebo to co ma wrapper nasledne spoustet? nejlepsi by bylo dat sem ten wrapper, kdysi jsem delal totez a melo to tak 10 radek.

    28.11.2008 15:32 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: C wrapper + SUID
    Tak vypadá ten wrapper:
    #include <unistd.h>
    
    int main(void) {
            execlp("/usr/sbin/hibernate","/usr/sbin/hibernate","-F /etc/hibernate/ram.conf",NULL);
    }
    
    Jako vlastníka jsem mu nastavil roota a přiřadil suid bit:
    -rwsr-sr-x 1 root root 6887 Nov 28 15:24 hmem
    A když ho spustím jako normální uživatel, tak se mi ten hibernate skript zastaví na hlášce:
    hibernate: You need to run this script as root.
    28.11.2008 16:00 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: C wrapper + SUID
    Pokud poustite skripty v bash, tak vas bash zadarmo zbavi zvysenych prav. Je to takova ochrana proti lidem kteri pisou takoveto wrappery :)

    Bash to pozna tak, ze mate uid uzivatele ale euid 0, pokud ho chcete oblafnout musite pouzit volani setuid a setgid, abyste mel uid=euid a gid=egid.

    Ale takoveto hratky s setuid obvykle konci prusvihem. Existuje nekolik zpusobu jak takovy "wrapper" prostrelit k ziskani prav roota. Bud ten wrapper napiste tak, aby bylo zrejme ze vite co delate a nebo zkuste to sudo, ktere si proslo nekolik let vyvoje a auditu.
    In Ada the typical infinite loop would normally be terminated by detonation.
    28.11.2008 17:06 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: C wrapper + SUID
    Super, zabralo to ;) Stačilo přidat na začátek:
    setuid(0);
    setgid(0);
    a už to funguje ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.