Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Niebezpieczeństwo stosowania "sudo -u root"
http://forum.freesco.pl/viewtopic.php?f=22&t=16145
Strona 1 z 1

Autor:  Albercik [ wtorek, 23 października 2007, 10:01 ]
Tytuł:  Niebezpieczeństwo stosowania "sudo -u root"

Jakie niebezpieczeństwo niesie za sobą stosowanie sudo, np:
: [/] [] ()
sudo -u root ifconfig

dla nobody? Jest to zrobione po to, aby polecenia można wykonać poprzez kod php w przeglądarce.

Autor:  tasiorek [ wtorek, 23 października 2007, 10:19 ]
Tytuł: 

Jesli ktos bedzie w stanie uruchomic kod php bedzie mogl np. wykonac ifconfig eth0 down, co raczej przyjemne nie jest.

Autor:  Albercik [ wtorek, 23 października 2007, 10:24 ]
Tytuł: 

tasiorek pisze:
Jesli ktos bedzie w stanie uruchomic kod php bedzie mogl np. wykonac ifconfig eth0 down, co raczej przyjemne nie jest.


Niebezpieczeństwo włamania przez stronę - to zrozumiałe. Są jeszcze jakieś inne niebezpieczeństwa?

Autor:  tasiorek [ wtorek, 23 października 2007, 10:40 ]
Tytuł: 

Wieksze szkody w przypadku wlamania sie przez kazda usluge dzialajaca na prawach nobody.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/