
Remald
25.10.2018
19:21:54
http://www.securitynewspaper.com/2018/04/25/proper-use-sudo-linux-privilege-escalation/

Савраска
25.10.2018
19:22:15
у меня другая система и читать нечего

Remald
25.10.2018
19:23:50
отключить root на сервере — вот уж действительно ССЗБ

Google

Савраска
25.10.2018
19:24:03
админ локалхоста, обхожусь без судо

Remald
25.10.2018
19:24:57
sudo может пригодиться если на сервере несколько админов, и кому-то надо ограничить привелегии
зачем мне их ограничивать самому себе не очень понимаю

¥
25.10.2018
19:27:34
Что бы ничего не сломать?
У меня судо ток для dnf

Remald
25.10.2018
19:28:57

Vadim
25.10.2018
19:29:08
Sudo аудитируется
А su удобный инструмент для майнеров, да

Sergey
25.10.2018
19:29:33
зачем мне их ограничивать самому себе не очень понимаю
А в линуксы уже завезли защиту от банальных опечаток? В случае использования sudo ты точно логи потом посмотреть сможешь
Причем sudo нужен не только для того, чтобы работать из-под рута, это всего лишь фича, алиас. Он нужен, чтобы выполнять какие-то действия от имени других пользователей, вести журналы, разграничивать права и делать невозможным удаление журналов

Remald
25.10.2018
19:30:07
вот именно, он нужен чтобы выполнять определенные действия от другого пользователя
а юзают его чаще всего как аналог рут

Sergey
25.10.2018
19:30:47
По-сути, весь этот спор сводится к тому, что "мне лень дописывать do к su, потому что я так не привык, а еще мне не нужны логи"
Как правильнее и как удобнее всегда будут различатсья

Remald
25.10.2018
19:30:57
в отношении логов плюс, да. Хотя, авторизации root тоже логируются и есть history

Google

Vadim
25.10.2018
19:31:50
https://usn.ubuntu.com/3341-1/

Remald
25.10.2018
19:31:52

Vadim
25.10.2018
19:31:59
Dis is gud

¥
25.10.2018
19:32:13

Sergey
25.10.2018
19:32:23

Remald
25.10.2018
19:32:42
ну если у тебя есть право редактировать конфиг sudo, то это ничем не отличается от root

¥
25.10.2018
19:33:27

Remald
25.10.2018
19:33:30
к эксплуатации уязвимостей su не имеет никакого отношения

¥
25.10.2018
19:33:33
Виталя правильно сказал.

Remald
25.10.2018
19:34:07
а вот sudo как раз помогает в некоторых случаях

Sergey
25.10.2018
19:34:39
ну если у тебя есть право редактировать конфиг sudo, то это ничем не отличается от root
А, ты еще и про рут
Ну, смотри. Допустим, ты любитель гном3, котоырй у тебя работает тоже от рута. И вот ты ставишь некое дополнение, которое, пользуясь тем, что работает от рута, начинает тебе 100 гимпов запускать, потмоу что может. И что тогда? Но речь здесь совсем не про гном3

Remald
25.10.2018
19:35:07
что? гном работает от рута? простите, я не любитель гнома и гуй от рута не запускаю
если я юзаю рут, это не значит, что я совсем больной и запускаю от рута гном
от опечатки... у большинства sudo настроено как ALL ALL=(ALL) ALL и это вообще забавно
че касается опечаток, то самое ценное это не системные файлы, а данные, а они очень быстро в случае опечатки сносятся от sudo
поэтому от опечаток с rm -rf ничего не спасет
надо не делать такие опечатки

Vitaly
25.10.2018
19:41:33
Мы поняли тебя, товарищ.

Remald
25.10.2018
19:42:11
и вообще, я бы надеялся что наконец-то stackleak завезут в ванильное ядро
это поможет безопасности достаточно дырявого ядра линукс больше, чем удаление su

Google

Vitaly
25.10.2018
19:44:50
Исправь все дыры. Чего зря время теряешь-то?

Рогалик мясной
25.10.2018
19:45:27
потешные ребята пришли

Remald
25.10.2018
19:47:50
https://www.phoronix.com/scan.php?page=news_item&px=Linux-4.19-To-STACKLEAK

Vitaly
25.10.2018
19:49:08

Vasiliy
25.10.2018
19:53:13
Всё, релиз Федоры 29 подтверждён. Ждём 30 октября.

Vitaly
25.10.2018
19:53:14
The Fedora 29 Final RC1.2 compose [1] is GO and will to be shipped live on Tuesday, October 30, 2018.

Vasiliy
25.10.2018
19:53:48
Мне не надо.
Надо рашнфедору не забыть релизнуть @aTigro

Vitaly
25.10.2018
19:54:40

Vasiliy
25.10.2018
19:54:51
Я за.

Artem
25.10.2018
20:11:00
Со спином Xfce что-то не так в F29, заметьте. Нету здесь даже и в nightly он единственный застрял на Fedora-29-20181005.n.0.

Arkady
25.10.2018
20:54:31

¥
25.10.2018
21:26:28
Тут такая хрень, ссылки с телеги не открываются, если заблочены.
Прокся есть.
Поможете?
Открывал ссыль с телеги.

Google

¥
25.10.2018
21:32:43

Vadim
25.10.2018
22:58:10
https://www.bassi.io/articles/2018/10/25/history-of-gnome-episode-1/
Эммануэль сталь пилить исторические экскурсы о GNOME, надо бы послушать

Andrey
26.10.2018
01:58:00
а иксы свежие в этот голд зафигачили?

JIeKapb
26.10.2018
05:46:24
в corp можно как то загрузить тарбол с исходниками, кроме как из srpm или URL в спеке? пробую из srpm, Request Timeout
отбой тревоги, не грузится только в firefox, в хромом загрузилось без проблем

Vasiliy
26.10.2018
06:34:55
Кто-нибудь знает, что это за новая фича в dnf, что он переустанавливает пакеты из репозитория с той же версией, если они были уже установлены локально?

flash2071
26.10.2018
06:37:32

Vasiliy
26.10.2018
06:38:06
ну так-то нет... Но раньше он себя так не вёл.
я иногда ставлю из коджи, например. А как они попадают в репы - dnf мне их переустанавливает теперь.

Vladimir
26.10.2018
06:50:29
ребят, я правильно понимаю, что есть сокращённые команды (алиасы) пример для запуска -Sublime text 3- можно юзать subl но сейчас автоматом в терминале у меня такая команда не подхватывается ( Где что, прописать нужно?)

Vasiliy
26.10.2018
06:51:36

Vladimir
26.10.2018
06:52:17
супер

Vasiliy
26.10.2018
06:52:51
для добавления алиаса пропиши в файл ~/.bashrc, например
alias subl='Sublime text 3'

Vladimir
26.10.2018
06:52:56
но это уже прописанные в FRmix28 ?

Vasiliy
26.10.2018
06:52:59
и перелогинься

Vladimir
26.10.2018
06:53:23

Vasiliy
26.10.2018
06:53:28
перезапусти терминал,

Sergey
26.10.2018
07:11:08
Доброго времени!!! Ещё у кого-нибудь, кроме меня, репа от virtualbox не работает на 28 федоре?
Не удается загрузить «http://download.virtualbox.org/virtualbox/rpm/fedora/28/x86_64»: Yum repo downloading error: Downloading error(s): repodata/8797acb2bdc4a098c1ebade2f11ff827324fddb42bd09973fef46490574f617f-primary.xml.gz - Cannot download, all mirrors were already tried without success.
Не понимаю причину обрыва загрузки. Руками проверяю, всё вроре как должно работать

Vasiliy
26.10.2018
07:16:49

Google

Andrew
26.10.2018
07:17:07
Федора не только ставит обновления при перезагрузке, а после установки ещё и перегружается. Чудеса

Vasiliy
26.10.2018
07:17:57

Vladimir
26.10.2018
07:18:00
перезагруз без предупреждений?

Sergey
26.10.2018
07:19:10

Andrew
26.10.2018
07:19:27
Не, как винда - доступны обновления, перезагрузитесь

Vasiliy
26.10.2018
07:19:36

Andrew
26.10.2018
07:21:06
Ну как бе я днф упграде, а она мне перезагружайся

Dmitry
26.10.2018
07:21:40

Vasiliy
26.10.2018
07:22:41

Andrew
26.10.2018
07:24:50
Не сразу. Попозже. Packagekit говорит обновления пришли. Я опять днф. А обновлений нет. Ну перезапустился, а там галочку поставить предлагают. Не как винда пока что конечно. Но уже близко. И после обновления ещё раз перезагрузилось

Vasiliy
26.10.2018
07:27:00

Sergey
26.10.2018
07:27:45
тогда сноси этот ВБ и ставь из репы
Тупанул. 28 и 26 не различил
#baseurl=https://download.virtualbox.org/virtualbox/rpm/fedora/$releasever/$basearch
baseurl=https://download.virtualbox.org/virtualbox/rpm/fedora/26/$basearch
и всё запахало

Vasiliy
26.10.2018
07:28:13

Andrew
26.10.2018
07:29:34
Ну... Поставтлись модули ядра какие-то. Может и надо было перезагружаться

Sergey
26.10.2018
07:29:43

Andrey
26.10.2018
07:41:22
а я правильно понимаю что можно сидеть на десктопе CentOS 7 и юзать весь нужный софт из FlatPackов включая свежий гном?

Vladimir
26.10.2018
07:47:23
Реакцию на команду git branch как-то можно настроить,
⚠️ чтобы не открывался как текстовый список, перекрывая весь терминал, и чтобы вернуться к командной строке надо делать выход <Ctrl> + <Z> из просмотра содержимого команды?
? До этого вызывая git branch я видел всписок всех веток и продолжал свои действия. #git #git_branch

Andrey
26.10.2018
07:53:32
Кто-то недавно искал GUI Git клиента
Полку их прибыло: https://www.sublimemerge.com/