לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > מערכות הפעלה
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #6  
ישן 20-06-2007, 08:42
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 5 שנכתבה על ידי The IceMan שמתחילה ב "יש שלב בסקריפט שלי שמתבצעת..."

אז אפשר לשלב את הפקודה המסויימת שאותה הסקריפט שלך רוצה לבצע כפקודה מותרת (רק היא, ולא "כל פקודה") - ללא סיסמא, על ידי הגדרה מתאימה בקובץ sudoers. (בסופו של דבר, אתה לא ממש פוגם באבטחה - אם יש לך את זה בסקריפט שהמשתמש שלך יכול לקרוא, אזי שמירת הסיסמא בתוך הקובץ ממילא תאפשר לכל פורץ לבצע בתור root כל פקודה, וגם, באופן כללי, לגלות את סיסמתך אם אתה טועה בהרשאות של הקובץ, או מתוך single user לכמה שניות בודדות - לעומת זאת בשיטה שלי, גם אי אפשר יהיה לגלות את סיסמתך (בלי bruteforce, כמובן...), גם אתה מוריד מהסיבוכיות, וגם אתה מגביל את הסקריפט שלך לבצע רק פעולות מסויימות בתור root). לסיכום - נשמע שיש כאן רק יתרונות
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #13  
ישן 22-06-2007, 10:18
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 10 שנכתבה על ידי The IceMan שמתחילה ב "הפקודה היא make install..."

להפוך את הפקודה הזאת לזמינה על ידי המשתמש בתור root היא אותו דבר בדיוק כמו לאפשר "כל פקודה". הסיבה - make מבצעת מה שהיא מבצעת באמצעות קובץ הוראות (Makefile) - שכל משתמש יכול לכתוב, ולא חייבים להיות root. לפיכך, אפשר יהיה להכניס ל Makefile איזו פקודה שתרצה - ואז לבצעה כ root אם make תרוץ עם sudo. כנ"ל, אגב, אם היית מגביל את זה לפקודה cp - או אז היה אפשר לדרוס את קובץ הסיסמאות באמצעות קובץ ש"בושל" באופן עצמאי, ולקבל גישה מלאה למערכת גם כן, כי אתה פשוט תוכל לקבוע את הסיסמא של המשתמש root.

הגבלה על הרשאות של sudo היא מעשית רק אם אתה נותן לבצע סקריפט מסויים, שלמשתמש המבצע אין שליטה לא על הסקריפט, ולא על קבצים חיצוניים שבגינם הוא מחליט איזה פעולות לבצע. אם המשתמש יכול להשפיע על כל אחד מהדברים האלה, הדבר שווה לנתינת הרשאה לביצוע כל פקודה כ root...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 08:36

הדף נוצר ב 0.07 שניות עם 11 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2025 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר