@spblug

Страница 970 из 1075
Aleks
22.02.2017
17:28:02
Обсуждем Заббикс

Dmitry
22.02.2017
17:28:22
Обсуждем Заббикс
церковь метрик протекла!

Alexander
22.02.2017
17:29:45
Aleks
22.02.2017
17:30:09
Оффлайн?
На докладе

Google
Alexander
22.02.2017
17:30:32
Надо как-нибудь присоединиться.

Aleks
22.02.2017
17:31:25


https://pp.vk.me/c836232/v836232167/20923/TYmMB5dL1DI.jpg

ПИВО пришел

Alexander
22.02.2017
17:34:20
А где проходит?

Alexey
22.02.2017
17:35:10
На ваське

Aleks
22.02.2017
17:35:22
А где проходит?
http://spblug.org/

Alexander
22.02.2017
17:37:29
Ок, попробую в марте поучаствовать.

Aleks
22.02.2017
17:37:42
Не пробуй, учавствуй

Goletsa
22.02.2017
17:37:58
А я не пришел (

Не смог

Alexey
22.02.2017
17:38:11
И зря

Goletsa
22.02.2017
17:38:12
Ну хотя сегодня сказали что занятия все

Google
Dmitry
22.02.2017
17:38:18
я с интересом наблюдаю, но тоже пока не пришёл

у вас вроде даже женщины были (и Чистяков!)

Goletsa
22.02.2017
17:38:30
Так что в марте выберусь думаю

Когда там 12 бздя выходит?)

Roman
22.02.2017
17:47:35
ты где?
Кипр

Спросите пожалуйста :)

Спросите про то как они борятся с атаками на полосу и атаками на application, когда трафик маленький, ботов немного и они все из разных мест, но клиенту все равно больно

Алексей
22.02.2017
18:15:55
на аликликейшен никак

Goletsa
22.02.2017
18:33:23
Жесть

Уязвимость в ядре Linux, позволяющая получить права root http://www.opennet.ru/opennews/art.shtml?num=46084 У ядре Linux выявлена уязвимость (CVE-2017-6074), позволяющая непривилегированному локальному пользователю выполнить код на уровне ядра. Проблема устранена 17 февраля и проявляется во всех ядрах с поддержкой DCCP, начиная с 2.6.14 (октябрь 2005 г.) и вплоть до выпуска 4.9.11. #opennet

Max
22.02.2017
18:42:29
oO

Andrey
22.02.2017
18:42:51
еще и в Дебиане патч есть только под Wheezy

Aleks
22.02.2017
19:05:31
У нас сегодня "Slackware Install Party"

А почему vscale.io не поддерживает slackware?

Vartan
22.02.2017
19:07:29
Слака еще живая вообще?

Cate
22.02.2017
19:14:31
вполне

что ей будет)

Патрик жив)

Konstantin
22.02.2017
19:21:04
А почему vscale.io не поддерживает slackware?
Пользователи слаки пишут свой vscale.io чтобы запустить виртуалку со слакой.

Google
Stanislav
22.02.2017
19:22:47
Andrey
22.02.2017
19:23:25
вы еще там?!

Alexey
22.02.2017
19:24:05
вы еще там?!
Праздник продолжается!!!!

Dan
22.02.2017
19:35:17
Коллеги, а есть ли где-нибудь в открытом/полу-открытом/закрытом доступе видео архив с нашими докладами спблуг?

Alexey
22.02.2017
20:16:58
Уязвимость в ядре Linux, позволяющая получить права root http://www.opennet.ru/opennews/art.shtml?num=46084 У ядре Linux выявлена уязвимость (CVE-2017-6074), позволяющая непривилегированному локальному пользователю выполнить код на уровне ядра. Проблема устранена 17 февраля и проявляется во всех ядрах с поддержкой DCCP, начиная с 2.6.14 (октябрь 2005 г.) и вплоть до выпуска 4.9.11. #opennet
Чего вы так переживаете. Уже много раз тут и много где поднимали тему. Локальные уязвимости неприятны, но не более того. Патчить - патчим. Но в целом вообще не паримся Примите за аксиому: есть доступ до любого пользователя == есть root.

Alexey
22.02.2017
20:24:18
Нет. Это неправда
Фил, регулярно находят дырки в ядре, различных модулях или просто в софте с suid битом. Считать что локальная система при этом в безопасности просто глупо!

Phil
22.02.2017
20:33:24
Фил, регулярно находят дырки в ядре, различных модулях или просто в софте с suid битом. Считать что локальная система при этом в безопасности просто глупо!
В remote тоже регулярно находят дырки. suid бит надо избегать. Считать, что система в безопасности в принципе глупо. Но не повод делать такие резкие радикальные заявления про локального пользователя.

Alexey
22.02.2017
20:35:23
чо?
capabilities

Phil
22.02.2017
20:35:39
не понимаю

гугль на первой странице выдал фарш

Roman
22.02.2017
20:37:04
чо?
https://linux.die.net/man/7/capabilities

Vartan
22.02.2017
20:37:23
они не POSIX все-таки

Roman
22.02.2017
20:39:30
они не POSIX все-таки
Угу. Надо будет внимательно прочитать http://zesty.ca/capmyths/

Alexey
22.02.2017
20:40:06
они не POSIX все-таки
No standards govern capabilities, but the Linux capability implementation is based on the withdrawn POSIX.1e draft standard; see ⟨http://wt.tuxomania.net/publications/posix.1e/⟩

Google
Phil
22.02.2017
20:40:07
Ай вы в ккакие дебри полезли

Alexey
22.02.2017
20:40:20
Vartan
22.02.2017
20:40:33
No standards govern capabilities, but the Linux capability implementation is based on the withdrawn POSIX.1e draft standard; see ⟨http://wt.tuxomania.net/publications/posix.1e/⟩
угу, там вот прям написано, что оно во-первых драфт, а во-вторых withdrawn :)

Phil
22.02.2017
20:41:12
Не, я тоже за plan9 модель )

Admin
ERROR: S client not available

Alexey
22.02.2017
20:44:19
Ай вы в ккакие дебри полезли
ты уже с ними живёшь проверь ls -l $(command -v ping) /sbin/getcap $(command -v ping) Как видишь нету suid бита, зато есть capabilities

Phil
22.02.2017
20:50:39
phil@phil-home:~$ ls -l $(command -v ping) -rwsr-xr-x 1 root root 44168 май 7 2014 /bin/ping phil@phil-home:~$ /sbin/getcap $(command -v ping) Это прости Ubuntu 16.04

[schors@temple] ~$ ls -l $(command -v ping) -r-sr-xr-x 1 root wheel 28200 Feb 17 2011 /sbin/ping [schors@temple] ~$ /sbin/getcap $(command -v ping) -bash: /sbin/getcap: No such file or directory

Alexey
22.02.2017
20:51:59
вот и страдай

[23:51]alukardd@alex:~% /sbin/getcap $(command -v ping) /bin/ping = cap_net_raw+ep [23:51]alukardd@alex:~% ls -l $(command -v ping) -rwxr-xr-x 1 root root 61240 Nov 10 09:23 /bin/ping

Phil
22.02.2017
20:53:04
И на чем такое?

Vartan
22.02.2017
20:53:20
федора небось

Alexey
22.02.2017
20:53:27
И на чем такое?
Debian Sid, когда появилось сказать точно не могу

Andrey
22.02.2017
20:55:25
Alexey
22.02.2017
20:55:34
В stable (Debian Jessie) также используются capabilities

Он модулем может это подгрузить
угу, в Debian'е так: CONFIG_NF_CT_PROTO_DCCP=m CONFIG_NF_NAT_PROTO_DCCP=m CONFIG_NETFILTER_XT_MATCH_DCCP=m CONFIG_IP_DCCP=m CONFIG_INET_DCCP_DIAG=m # DCCP CCIDs Configuration # CONFIG_IP_DCCP_CCID2_DEBUG is not set CONFIG_IP_DCCP_CCID3=y # CONFIG_IP_DCCP_CCID3_DEBUG is not set CONFIG_IP_DCCP_TFRC_LIB=y # DCCP Kernel Hacking # CONFIG_IP_DCCP_DEBUG is not set CONFIG_NET_DCCPPROBE=m

Phil
22.02.2017
20:57:53
да, в дебиане действительно так

ну т.е. только в дебиане

Alexey
22.02.2017
20:58:08
Phil
22.02.2017
20:58:32
Нет, не только. В CentOS 7 тоже

Google
Phil
22.02.2017
20:58:36
Хех

Alexey
22.02.2017
20:58:49
в общем каноникловцам просто нравится suid...

Phil
22.02.2017
20:59:48
А уда кстати записываются они? Я чего-то не вкурил

Vartan
22.02.2017
21:03:26
В расширенных атрибутах файла

Phil
22.02.2017
21:04:34
Судя по ману до 2.6 не было никаких расширенных аттрибутов

Cate
22.02.2017
21:06:29
Dan
22.02.2017
21:07:11
Мавляне говорит что не дело нашу срамоту в Интернет выкладывать
В этом есть зерно истины, однако для своих можно было бы пошарить ? Бывали очень здравые мысли, которые хотелось бы освежить в памяти

Phil
22.02.2017
21:08:05
ну ты ещё 1.0 вспомни...
А тогда куда писали?

Cate
22.02.2017
21:08:33
Судя по ману до 2.6 не было никаких расширенных аттрибутов
а ты заценил как прикольно Антоха устроил?

Alexey
22.02.2017
21:10:24
Кстати, у меня на телефоне сегодня было только видео трансляция без звука Android + Chrome

Phil
22.02.2017
21:14:54
Ну он там явовскую поделку взял и поправил да

Ivan
22.02.2017
21:24:23
Когда там 12 бздя выходит?)
Вроде не объявляли

Phil
22.02.2017
21:44:17
поясни

Страница 970 из 1075