<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Найти и запустить Atlassian Jira без root.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html</link>
    <description>Доброго времени суток, господа.&lt;br&gt;Суть дела вот в чем. У клиента на сервере под  Debian 3.2.89-2 x86_64 стоит Atlassian Jira.&lt;br&gt;Их сисадмин патылся обновить этот продукт до последней стабильной версии и что-то поломал. После чего на следующий день, отключив телефон, свалил в отпуск на три недели. Клиент позвонил и попросил помочь в решении проблемы. Какая-либо документация к серверу отсустует, пароль root не известен. Доступ только удаленный по ssh. Для данного пользователя в sudo разрешены только следующие команды:&lt;br&gt;Matching Defaults entries for c00 on this host:&lt;br&gt;    env_reset, mail_badpass, secure_path=/usr/local/sbin&#092;:/usr/local/bin&#092;:/usr/sbin&#092;:/usr/bin&#092;:/sbin&#092;:/bin, umask_override, umask=0002&lt;br&gt;&lt;br&gt;User u134 may run the following commands on this host:&lt;br&gt;    (root) NOPASSWD: /sbin/shutdown&lt;br&gt;    (root) NOPASSWD: /bin/su tcadm&lt;br&gt;    (root) NOPASSWD: /bin/su wwwadm&lt;br&gt;Непонятно, куда устанвлена эта jira. В местах, куда обычно устанавливается эта прогамма&lt;br&gt;/opt/atlassian/jira/ ничего подобного нет. Со своими ограниче</description>

<item>
    <title>Найти и запустить Atlassian Jira без root. (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#18</link>
    <pubDate>Thu, 21 Sep 2017 11:48:12 GMT</pubDate>
    <description>&amp;gt; Жиру я запустил. Найти, куда они ее спрятали, помогли две команды:&lt;br&gt;&amp;gt; dpkg -l &amp;#124; grep jira&lt;br&gt;&lt;br&gt;и это вы называете спрятали? :D&lt;br&gt;&lt;br&gt;Я только не понял, а что это за Jira такая, если у них на сайте есть только tar.gz/zip и bin инсталятор. Откуда она может быть видна в системном менеджере пакетов?!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Найти и запустить Atlassian Jira без root. (Freelord)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#17</link>
    <pubDate>Wed, 20 Sep 2017 21:51:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Владелец ресурса должен иметь в сейфе второй yubikey. Если его нет, а &lt;br&gt;&amp;gt;&amp;gt; тем более нет первого - заняться именно этой проблемой, а не &lt;br&gt;&amp;gt;&amp;gt; локальным повышением привилегий.&lt;br&gt;&amp;gt; Владелец ресурса вероятно имеет не только пароль админа в сейфе, но и &lt;br&gt;&amp;gt; самого админа, который никуда не уезжал и ничего  не ломал. &lt;br&gt;&amp;gt; Такие вещи называются &quot;кейс&quot;. некая история с некоторыми вводными. Вам надо &lt;br&gt;&amp;gt; ее решить. Причем задача может не иметь решения, однако если вы &lt;br&gt;&amp;gt; при объяснении почему именно, она не имеет решения не переберете все &lt;br&gt;&amp;gt; возможные ситуации причем в правильном порядке и с правильным выводом - &lt;br&gt;&amp;gt; вы тем самым продемонстрируете свою неграмотность в предмете.&lt;br&gt;&lt;br&gt;Доброго всем времени суток господа!&lt;br&gt;Скажу вам больше. Это сам сисадмин (один из них) по указанию вледельца компании, который ранее согласовал такую постановку вопроса со мной, поломал Жиру и остальное.&lt;br&gt;Жиру я запустил. Найти, куда они ее спрятали, помогли две команды:&lt;br&gt;dpkg -l &amp;#124; grep jira - показывает, что Жира </description>
</item>

<item>
    <title>Найти и запустить Atlassian Jira без root. (ЫЫ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#16</link>
    <pubDate>Wed, 20 Sep 2017 06:25:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну, это возможный работодатель такую задачку задал. Мол, справишься - возьму на &lt;br&gt;&amp;gt;&amp;gt; работу. Нет, значит, не возьму.&lt;br&gt;&amp;gt;&amp;gt; Физического доступа к серверу нет. Только удаленка.&lt;br&gt;&amp;gt;&amp;gt; Логи в /var/log/ для чтения полностью недоступны.&lt;br&gt;&amp;gt; Это такой возможный работодатель, у которого без лоха и жизнь плоха.&lt;br&gt;&amp;gt; Как тебе такой вариант - Jira вовсе не его, потому и пароля &lt;br&gt;&amp;gt; root он не знает? А ты собрался взломать для него реально &lt;br&gt;&amp;gt; ценный ресурс конкурента. А за это тебе когда-нибудь потом скажут спасибо. &lt;br&gt;&lt;br&gt;Откуда тогда у него по вашему вот это:&lt;br&gt;&lt;br&gt;User u134 may run the following commands on this host:&lt;br&gt;    (root) NOPASSWD: /sbin/shutdown&lt;br&gt;    (root) NOPASSWD: /bin/su tcadm&lt;br&gt;    (root) NOPASSWD: /bin/su wwwadm&lt;br&gt;&lt;br&gt;?&lt;br&gt;</description>
</item>

<item>
    <title>Найти и запустить Atlassian Jira без root. (ЫЫ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#15</link>
    <pubDate>Wed, 20 Sep 2017 06:23:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ситуации. Имее права рута и дурак исправит проблему, а тут как &lt;br&gt;&amp;gt;&amp;gt; говорится - надо подумать и продемонстрировать соображалку ;) &lt;br&gt;&amp;gt; Это скорее такой случай, когда не надо демонстрировать соображалку, а настоять на &lt;br&gt;&amp;gt; штатных средствах. Разобравшись в бизнес-процессе, починить именно поломаное, а не подпирать &lt;br&gt;&amp;gt; костыль другим костылём.&lt;br&gt;&amp;gt; Владелец ресурса должен иметь в сейфе второй yubikey. Если его нет, а &lt;br&gt;&amp;gt; тем более нет первого - заняться именно этой проблемой, а не &lt;br&gt;&amp;gt; локальным повышением привилегий.&lt;br&gt;&lt;br&gt;Владелец ресурса вероятно имеет не только пароль админа в сейфе, но и самого админа, который никуда не уезжал и ничего  не ломал. Такие вещи называются &quot;кейс&quot;. некая история с некоторыми вводными. Вам надо ее решить. Причем задача может не иметь решения, однако если вы при объяснении почему именно, она не имеет решения не переберете все возможные ситуации причем в правильном порядке и с правильным выводом - вы тем самым продемонстрируете свою неграмотность в предмете.&lt;br&gt;</description>
</item>

<item>
    <title>Найти и запустить Atlassian Jira без root. (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#14</link>
    <pubDate>Wed, 20 Sep 2017 02:20:40 GMT</pubDate>
    <description>&amp;gt; ситуации. Имее права рута и дурак исправит проблему, а тут как &lt;br&gt;&amp;gt; говорится - надо подумать и продемонстрировать соображалку ;) &lt;br&gt;&lt;br&gt;Это скорее такой случай, когда не надо демонстрировать соображалку, а настоять на штатных средствах. Разобравшись в бизнес-процессе, починить именно поломаное, а не подпирать костыль другим костылём.&lt;br&gt;&lt;br&gt;Владелец ресурса должен иметь в сейфе второй yubikey. Если его нет, а тем более нет первого - заняться именно этой проблемой, а не локальным повышением привилегий.&lt;br&gt;</description>
</item>

<item>
    <title>Найти и запустить Atlassian Jira без root. (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#13</link>
    <pubDate>Wed, 20 Sep 2017 01:03:22 GMT</pubDate>
    <description>&amp;gt; Как тебе такой вариант - Jira вовсе не его, потому и пароля root он не знает?&lt;br&gt;&amp;gt; А ты собрался взломать для него реально ценный ресурс конкурента.&lt;br&gt;&amp;gt; А за это тебе когда-нибудь потом скажут спасибо. &lt;br&gt;&lt;br&gt;или настучат в бубен &amp;#128517;&amp;#128517;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Найти и запустить Atlassian Jira без root. (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#12</link>
    <pubDate>Tue, 19 Sep 2017 15:32:07 GMT</pubDate>
    <description>&amp;gt; Ну, это возможный работодатель такую задачку задал. Мол, справишься - возьму на &lt;br&gt;&amp;gt; работу. Нет, значит, не возьму.&lt;br&gt;&amp;gt; Физического доступа к серверу нет. Только удаленка.&lt;br&gt;&amp;gt; Логи в /var/log/ для чтения полностью недоступны.&lt;br&gt;&lt;br&gt;Это такой возможный работодатель, у которого без лоха и жизнь плоха.&lt;br&gt;&lt;br&gt;Как тебе такой вариант - Jira вовсе не его, потому и пароля root он не знает? А ты собрался взломать для него реально ценный ресурс конкурента. А за это тебе когда-нибудь потом скажут спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Найти и запустить Atlassian Jira без root. (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#11</link>
    <pubDate>Tue, 19 Sep 2017 14:11:59 GMT</pubDate>
    <description>Ну кстати не плохой способ проверки админа. Тут скорее интересно посмотреть на ход его мыслей и что он будет делать в не стандартной ситуации. Имее права рута и дурак исправит проблему, а тут как говорится - надо подумать и продемонстрировать соображалку ;)&lt;br&gt;</description>
</item>

<item>
    <title>Найти и запустить Atlassian Jira без root. (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96996.html#10</link>
    <pubDate>Sun, 17 Sep 2017 15:20:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Нет, значит, не возьму.&lt;br&gt;&amp;gt;&amp;gt; Какие-то мнимые и призрачные перспективы, &lt;br&gt;&amp;gt;&amp;gt; могут обернуться вполне себе реальными проблемами.&lt;br&gt;&amp;gt;&amp;gt; Зачем это вам нужно?&lt;br&gt;&amp;gt;&amp;gt; Уверен, что это не тот случай, чтобы так подставляться.&lt;br&gt;&amp;gt; кому подставляться? куда подставляться?&lt;br&gt;&amp;gt; человеку дали тестовое (а может даже гипотетическое) задание с необходимыми вводными... &lt;br&gt;&amp;gt; а он вообще не понимает с какого конца браться...&lt;br&gt;&amp;gt; он если вы не поняли- собирается админить систему, которую, имея все необходимые &lt;br&gt;&amp;gt; средства,  даже запустить не в состоянии..&lt;br&gt;&lt;br&gt;Да ладно, проехали&lt;br&gt;мы не знаем всех деталей и всего целого )), поэтому трудно что-либо утверждать&lt;br&gt;да пусть админит, пусть что хочет делает, его опыт, его шишки&lt;br&gt;</description>
</item>

</channel>
</rss>
