
Aleks
22.02.2017
17:28:02
Обсуждем Заббикс

Dmitry
22.02.2017
17:28:22

Alexander
22.02.2017
17:29:45

Aleks
22.02.2017
17:30:09

Google

Alexander
22.02.2017
17:30:32
Надо как-нибудь присоединиться.

Aleks
22.02.2017
17:31:25
https://pp.vk.me/c836232/v836232167/20923/TYmMB5dL1DI.jpg
ПИВО пришел

Alexander
22.02.2017
17:34:20
А где проходит?

Alexey
22.02.2017
17:35:10
На ваське

Aleks
22.02.2017
17:35:22

Alexander
22.02.2017
17:37:29
Ок, попробую в марте поучаствовать.

Aleks
22.02.2017
17:37:42
Не пробуй, учавствуй

Goletsa
22.02.2017
17:37:58
А я не пришел (
Не смог

Alexey
22.02.2017
17:38:11
И зря

Goletsa
22.02.2017
17:38:12
Ну хотя сегодня сказали что занятия все

Google

Dmitry
22.02.2017
17:38:18
я с интересом наблюдаю, но тоже пока не пришёл
у вас вроде даже женщины были (и Чистяков!)

Goletsa
22.02.2017
17:38:30
Так что в марте выберусь думаю
Когда там 12 бздя выходит?)

Roman
22.02.2017
17:47:35
Спросите пожалуйста :)
Спросите про то как они борятся с атаками на полосу и атаками на application, когда трафик маленький, ботов немного и они все из разных мест, но клиенту все равно больно

Алексей
22.02.2017
18:15:55
на аликликейшен никак

Goletsa
22.02.2017
18:33:23
Жесть
Уязвимость в ядре Linux, позволяющая получить права root
http://www.opennet.ru/opennews/art.shtml?num=46084
У ядре Linux выявлена уязвимость (CVE-2017-6074), позволяющая непривилегированному локальному пользователю выполнить код на уровне ядра. Проблема устранена 17 февраля и проявляется во всех ядрах с поддержкой DCCP, начиная с 2.6.14 (октябрь 2005 г.) и вплоть до выпуска 4.9.11. #opennet

Max
22.02.2017
18:42:29
oO

Andrey
22.02.2017
18:42:51
еще и в Дебиане патч есть только под Wheezy

Aleks
22.02.2017
19:05:31
У нас сегодня "Slackware Install Party"
А почему vscale.io не поддерживает slackware?

Vartan
22.02.2017
19:07:29
Слака еще живая вообще?

Cate
22.02.2017
19:14:31
вполне
что ей будет)
Патрик жив)

Konstantin
22.02.2017
19:21:04

Google

Aleks
22.02.2017
19:21:39

Stanislav
22.02.2017
19:22:47

Andrey
22.02.2017
19:23:25
вы еще там?!

Alexey
22.02.2017
19:24:05

Dan
22.02.2017
19:35:17
Коллеги, а есть ли где-нибудь в открытом/полу-открытом/закрытом доступе видео архив с нашими докладами спблуг?

Aleks
22.02.2017
19:38:04

Alexey
22.02.2017
20:16:58

Сергей
22.02.2017
20:21:38

Phil
22.02.2017
20:22:13

Alexey
22.02.2017
20:24:18
Нет. Это неправда
Фил, регулярно находят дырки в ядре, различных модулях или просто в софте с suid битом.
Считать что локальная система при этом в безопасности просто глупо!

Phil
22.02.2017
20:33:24

Roman
22.02.2017
20:34:35

Phil
22.02.2017
20:35:05

Alexey
22.02.2017
20:35:23

Phil
22.02.2017
20:35:39
не понимаю
гугль на первой странице выдал фарш

Roman
22.02.2017
20:37:04
чо?
https://linux.die.net/man/7/capabilities

Vartan
22.02.2017
20:37:23
они не POSIX все-таки

Roman
22.02.2017
20:39:30

Alexey
22.02.2017
20:40:06
они не POSIX все-таки
No standards govern capabilities, but the Linux capability implementation is based on the withdrawn POSIX.1e draft standard; see ⟨http://wt.tuxomania.net/publications/posix.1e/⟩

Google

Phil
22.02.2017
20:40:07
Ай вы в ккакие дебри полезли

Alexey
22.02.2017
20:40:20

Vartan
22.02.2017
20:40:33

Phil
22.02.2017
20:41:12
Не, я тоже за plan9 модель )

Admin
ERROR: S client not available

Alexey
22.02.2017
20:44:19
Ай вы в ккакие дебри полезли
ты уже с ними живёшь
проверь
ls -l $(command -v ping)
/sbin/getcap $(command -v ping)
Как видишь нету suid бита, зато есть capabilities

Phil
22.02.2017
20:50:39
phil@phil-home:~$ ls -l $(command -v ping)
-rwsr-xr-x 1 root root 44168 май 7 2014 /bin/ping
phil@phil-home:~$ /sbin/getcap $(command -v ping)
Это прости Ubuntu 16.04
[schors@temple] ~$ ls -l $(command -v ping)
-r-sr-xr-x 1 root wheel 28200 Feb 17 2011 /sbin/ping
[schors@temple] ~$ /sbin/getcap $(command -v ping)
-bash: /sbin/getcap: No such file or directory

Alexey
22.02.2017
20:51:59
вот и страдай
[23:51]alukardd@alex:~% /sbin/getcap $(command -v ping)
/bin/ping = cap_net_raw+ep
[23:51]alukardd@alex:~% ls -l $(command -v ping)
-rwxr-xr-x 1 root root 61240 Nov 10 09:23 /bin/ping

Phil
22.02.2017
20:53:04
И на чем такое?

Vartan
22.02.2017
20:53:20
федора небось

Alexey
22.02.2017
20:53:27

Andrey
22.02.2017
20:55:25

Alexey
22.02.2017
20:55:34
В stable (Debian Jessie) также используются capabilities
Он модулем может это подгрузить
угу, в Debian'е так:
CONFIG_NF_CT_PROTO_DCCP=m
CONFIG_NF_NAT_PROTO_DCCP=m
CONFIG_NETFILTER_XT_MATCH_DCCP=m
CONFIG_IP_DCCP=m
CONFIG_INET_DCCP_DIAG=m
# DCCP CCIDs Configuration
# CONFIG_IP_DCCP_CCID2_DEBUG is not set
CONFIG_IP_DCCP_CCID3=y
# CONFIG_IP_DCCP_CCID3_DEBUG is not set
CONFIG_IP_DCCP_TFRC_LIB=y
# DCCP Kernel Hacking
# CONFIG_IP_DCCP_DEBUG is not set
CONFIG_NET_DCCPPROBE=m

Phil
22.02.2017
20:57:53
да, в дебиане действительно так
ну т.е. только в дебиане

Alexey
22.02.2017
20:58:08

Phil
22.02.2017
20:58:32
Нет, не только. В CentOS 7 тоже

Google

Phil
22.02.2017
20:58:36
Хех

Alexey
22.02.2017
20:58:49
в общем каноникловцам просто нравится suid...

Phil
22.02.2017
20:59:48
А уда кстати записываются они? Я чего-то не вкурил

Vartan
22.02.2017
21:03:26
В расширенных атрибутах файла

Phil
22.02.2017
21:04:34
Судя по ману до 2.6 не было никаких расширенных аттрибутов

Cate
22.02.2017
21:06:29

Dan
22.02.2017
21:07:11

Alexey
22.02.2017
21:07:53

Phil
22.02.2017
21:08:05

Cate
22.02.2017
21:08:33

Alexey
22.02.2017
21:10:24
Кстати, у меня на телефоне сегодня было только видео трансляция без звука
Android + Chrome

Phil
22.02.2017
21:14:54
Ну он там явовскую поделку взял и поправил да

Ivan
22.02.2017
21:24:23

Andrey
22.02.2017
21:28:07

Phil
22.02.2017
21:44:17
поясни