דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. פרצת אבטחה בsudo

פרצת אבטחה בsudo

מתוזמן נעוץ נעול הועבר רשתות
34 פוסטים 7 כותבים 1.4k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY מנותק
    yossizY מנותק
    yossiz
    השיב לLindoorsOS ב נערך לאחרונה על ידי
    #17

    @lindoorsos
    כאן פקודה לבדוק אם אתה חשוף לפירצה

    תריץ:

    sudoedit -s /
    

    אם הפלט הוא:

    sudoedit: /: not a regular file
    

    אתה חשוף.
    אחרי תיקון הפלט אמור להיות:

    usage: sudoedit [-AknS] [-a type] [-C num] [-c class] [-D directory] [-g group]
                    [-h host] [-p prompt] [-R directory] [-T timeout] [-u user]
                    file ...
    

    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

    L תגובה 1 תגובה אחרונה
    6
    • L מנותק
      L מנותק
      LindoorsOS
      השיב לyossiz ב נערך לאחרונה על ידי
      #18

      @yossiz אמר בפרצת אבטחה בsudo:

      sudoedit -s /

      תודה, אני מוגן...

      תגובה 1 תגובה אחרונה
      0
      • ח מנותק
        ח מנותק
        חוקר
        השיב לyossiz ב נערך לאחרונה על ידי
        #19

        @yossiz אמר בפרצת אבטחה בsudo:

        @חוקר אמר בפרצת אבטחה בsudo:

        הוי אומר שהתיקון יעודכן אוטומטי?

        אם ככה מוגדר אצלך. בדקתי אצלי וזה לא היה מוגדר לעדכן אוטומטי. (וגם אני באובונטו 19.04 ונראה לי שאין עדכון עבורו כי הוא כבר לא נתמך)

        אני על 18.04
        הוי אומר שצריך לשדרג גרסה אבונטו?
        זה משהו יורכב?
        יכול לשבש עניינים?

        yossizY תגובה 1 תגובה אחרונה
        0
        • yossizY מנותק
          yossizY מנותק
          yossiz
          השיב לחוקר ב נערך לאחרונה על ידי
          #20

          @חוקר לא צריך לשדרג, גירסת 18.04 הוא גירסת LTS (תמיכה ארוכת טווח) לכן הם עדיין משחררים תיקוני אבטחה עבורו.

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

          L תגובה 1 תגובה אחרונה
          3
          • L מנותק
            L מנותק
            LindoorsOS
            השיב לyossiz ב נערך לאחרונה על ידי
            #21

            @yossiz אמר בפרצת אבטחה בsudo:

            @חוקר לא צריך לשדרג, גירסת 18.04 הוא גירסת LTS (תמיכה ארוכת טווח) לכן הם עדיין משחררים תיקוני אבטחה עבורו.

            נתמכת ל5 שנים

            תגובה 1 תגובה אחרונה
            0
            • MusiCodeM מנותק
              MusiCodeM מנותק
              MusiCode
              השיב לyossiz ב נערך לאחרונה על ידי
              #22

              @yossiz אמר בפרצת אבטחה בsudo:

              @musicode הנה כל הפרטים:
              https://www.openwall.com/lists/oss-security/2021/01/26/3
              כתבה ממצה.

              ועד כמה היא חמורה

              מאוד! אבל צריך איכשהו לגרום להרצה של פקודת sudo עם פרמטרים מיוחדים. לכאורה זה לא כל כך פגיע דרך האינטרנט, זה יותר בעיה למערכות מרובות משתמשים שלמשתמשים ממשק CLI ישירה לשרת.

              גם, צריך להיות קצת מומחה לדעת איך לנצל את הבעיה רק לפי התיאור של הכתבה. אבל אני מאמין ש(אם אין כבר) תגיע עוד מעט ערכה מוכנת לכל script kiddie.

              אז אם אני היחיד שנוגע בשרת - לכאורה לא מדאיג.

              רק אם שכחתי משתמש חשוף לרשת, נניח בSSH (חמור כשלעצמו), ואין לו הרשאות, ואז אפשר לפרוץ דרך החולשה הזו...

              L תגובה 1 תגובה אחרונה
              3
              • L מנותק
                L מנותק
                LindoorsOS
                השיב לMusiCode ב נערך לאחרונה על ידי
                #23

                @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                WWWW nigunN 2 תגובות תגובה אחרונה
                0
                • WWWW מנותק
                  WWWW מנותק
                  WWW
                  השיב לLindoorsOS ב נערך לאחרונה על ידי
                  #24

                  @lindoorsos אמר בפרצת אבטחה בsudo:

                  @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                  אם יש כמה משתמשים (ואתה לא משתמש ב ROOT) לכאורה כן.

                  WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                  L תגובה 1 תגובה אחרונה
                  0
                  • nigunN מנותק
                    nigunN מנותק
                    nigun
                    השיב לLindoorsOS ב נערך לאחרונה על ידי
                    #25

                    @lindoorsos
                    נראה לי שאם מישהו מצליח להתקין נוזקה על המחשב
                    היא תוכל לרוץ בלי הרשאות.

                    מייל: nigun@duck.com

                    תגובה 1 תגובה אחרונה
                    1
                    • L מנותק
                      L מנותק
                      LindoorsOS
                      השיב לWWW ב נערך לאחרונה על ידי
                      #26

                      @www אמר בפרצת אבטחה בsudo:

                      @lindoorsos אמר בפרצת אבטחה בsudo:

                      @musicode על מחשב פרטי הפרצה הזו משנה משהו בכלל?

                      אם יש כמה משתמשים (ואתה לא משתמש ב ROOT) לכאורה כן.

                      אני כן משתמש בROOT...

                      @nigun אמר בפרצת אבטחה בsudo:

                      @lindoorsos
                      נראה לי שאם מישהו מצליח להתקין נוזקה על המחשב
                      היא תוכל לרוץ בלי הרשאות.

                      @nigun אמר בפרצת אבטחה בsudo:

                      @lindoorsos
                      נראה לי שאם מישהו מצליח להתקין נוזקה על המחשב
                      היא תוכל לרוץ בלי הרשאות.

                      תלוי מה היא דורשת.
                      יש לי, למשל, תוכנה בשם bleachbit שעובדת דומה לסי קלינר.
                      היא צריכה כל פעם הרשאות מנהל...
                      חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                      WWWW תגובה 1 תגובה אחרונה
                      0
                      • WWWW מנותק
                        WWWW מנותק
                        WWW
                        השיב לLindoorsOS ב נערך לאחרונה על ידי
                        #27

                        @lindoorsos אמר בפרצת אבטחה בsudo:

                        חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                        ברור.

                        WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                        L תגובה 1 תגובה אחרונה
                        0
                        • L מנותק
                          L מנותק
                          LindoorsOS
                          השיב לWWW ב נערך לאחרונה על ידי
                          #28

                          @www אמר בפרצת אבטחה בsudo:

                          @lindoorsos אמר בפרצת אבטחה בsudo:

                          חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                          ברור.

                          @www אמר בפרצת אבטחה בsudo:

                          @lindoorsos אמר בפרצת אבטחה בsudo:

                          חוץ מזה, יש כזה דבר וירוסים ללינוקס?

                          ברור.

                          מעניין, בכל מקום ברשת כתוב שאין...
                          אז איך מתגוננים?

                          תגובה 1 תגובה אחרונה
                          0
                          • nigunN מנותק
                            nigunN מנותק
                            nigun
                            כתב ב נערך לאחרונה על ידי
                            #29

                            @lindoorsos
                            איפה כתוב שאין?
                            לידיעתך יש אנטי-ווירוס גם ללינוקס

                            מייל: nigun@duck.com

                            L תגובה 1 תגובה אחרונה
                            0
                            • L מנותק
                              L מנותק
                              LindoorsOS
                              השיב לnigun ב נערך לאחרונה על ידי
                              #30

                              @nigun אמר בפרצת אבטחה בsudo:

                              @lindoorsos
                              איפה כתוב שאין?
                              לידיעתך יש אנטי-ווירוס גם ללינוקס

                              bae3e681-69ca-453b-b299-4b9d6b2e97bb-תמונה.png

                              WWWW תגובה 1 תגובה אחרונה
                              0
                              • WWWW מנותק
                                WWWW מנותק
                                WWW
                                השיב לLindoorsOS ב נערך לאחרונה על ידי
                                #31

                                @lindoorsos
                                2c58f5eb-b83d-44cd-80d9-eb31fb9bda2c-image.png

                                WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                                L תגובה 1 תגובה אחרונה
                                1
                                • L מנותק
                                  L מנותק
                                  LindoorsOS
                                  השיב לWWW ב נערך לאחרונה על ידי
                                  #32

                                  @www תודה רבה.אומנם כל הנ"ל מדבר על שרתים, אבל אני משתמש בלינוקס במחשב האישי...אז לכאורה אני צריך אנטי וירוס....

                                  MusiCodeM תגובה 1 תגובה אחרונה
                                  0
                                  • MusiCodeM מנותק
                                    MusiCodeM מנותק
                                    MusiCode
                                    השיב לLindoorsOS ב נערך לאחרונה על ידי MusiCode
                                    #33

                                    @lindoorsos מה שנאמר אבל לא הודגש הוא,
                                    שהיות ו-1. משתמשי לינוקס הם משתמשים 'חכמים', 2. לינוקס בתפוצה פחותה,
                                    בלינוקס יש פחות ווירוסים.

                                    אגב, אם יש חולשה בהפצה מסויימת, בכלל, זה ממש מעט אנשים, יחסית לענקיות, מאק ו-PC.

                                    אז צריך, אבל לא דחוף...

                                    clickoneC תגובה 1 תגובה אחרונה
                                    3
                                    • clickoneC מנותק
                                      clickoneC מנותק
                                      clickone
                                      השיב לMusiCode ב נערך לאחרונה על ידי
                                      #34

                                      @musicode
                                      מצד שני, בלינוקס ממש רווח הנושא שאתה מחפש ורואה פיתרון של הדבקה בקונסול של כמה שורות,
                                      ורובא דרובא מריצים בלי לבדוק מה זה מכיל וכו'
                                      ויש מצב שזה בכלל מריץ על הדרך דלת אחורית.

                                      ראיתי לא מזמן מאמר על ניסוי שעשו, שמו באתר מסויים שורה כזו והיו המון שהריצו את הסקריפט "רק כדי לבדוק מה השורה הזו עושה"
                                      ומה שהיא עשתה זה (לזכרוני) ליצור משתמש חדש ולשלוח POST עם פרטי המשתמש והIP של המחשב לכתובת חיצונית

                                      לא מוצא כעת את המאמר הזה....

                                      אין טסט כמו פרודקשן.

                                      המייל שלי urivpn@gmail.com

                                      תגובה 1 תגובה אחרונה
                                      5

                                      • 1
                                      • 2
                                      בא תתחבר לדף היומי!
                                      • התחברות

                                      • אין לך חשבון עדיין? הרשמה

                                      • התחברו או הירשמו כדי לחפש.
                                      • פוסט ראשון
                                        פוסט אחרון
                                      0
                                      • דף הבית
                                      • קטגוריות
                                      • פוסטים אחרונים
                                      • משתמשים
                                      • חיפוש
                                      • חוקי הפורום