The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Спорная ошибка в systemd, позволяющая повысить привилегии, з..., opennews (ok), 02-Июл-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Спорная ошибка в systemd, позволяющая повысить привилегии, з..."  –2 +/
Сообщение от Аноним (-), 02-Июл-17, 21:38 
Я так понял, он имеет ввиду то, что такое имя при корректной работе остальной системы до этого пункта дойти не сможет. Теоретически, должно что-то будет раньше чем произойти чем указанная ошибка.
Ответить | Правка | Наверх | Cообщить модератору

8. "Спорная ошибка в systemd, позволяющая повысить привилегии, з..."  +8 +/
Сообщение от Аноним (-), 02-Июл-17, 21:49 
Однако может иметь место банальная опечатка, когда вместо nginx кто-то укажет 0nginx. И получит совершенно непредсказуемое поведение. Ну то есть... поттеринг говорит что 0nginx эквивалентно root. Норм че.
Ответить | Правка | Наверх | Cообщить модератору

17. "Спорная ошибка в systemd, позволяющая повысить привилегии, з..."  –9 +/
Сообщение от Anonplus (?), 02-Июл-17, 22:35 
Может, но это как с rm -rf

Юзер может ошибиться и стереть себе нафиг ВСЁ, нужно ли страховать его от такого или нет?

Подход "страховать" исповедуется в Windows, где с настройками по умолчанию на каждый чих нужно подтверждать действия, по мнению системы, опасные.

Ответить | Правка | Наверх | Cообщить модератору

32. "Спорная ошибка в systemd, позволяющая повысить привилегии, з..."  +29 +/
Сообщение от Аноним84701 (ok), 02-Июл-17, 23:52 
> Может, но это как с rm -rf
> Юзер может ошибиться и стереть себе нафиг ВСЁ, нужно ли страховать его
> от такого или нет?

"Опасные действия" и "действия с непонятным и неоднозначным вводом пользователя" вроде бы две большие разницы.
Или у вас уствновлена особая, суровая версия rm, которая для  rm -f "*.x", не найдя подходящих файлов (.x), начнет удалять все (*)?

Ответить | Правка | Наверх | Cообщить модератору

158. "Спорная ошибка в systemd, позволяющая повысить привилегии, з..."  +/
Сообщение от Аноним (-), 03-Июл-17, 17:35 
> Однако может иметь место банальная опечатка, когда вместо nginx кто-то укажет 0nginx.

Для это надо ещё что бы такой пользователь с опечаткой (0nginx) реально существовал в системе.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

202. "Спорная ошибка в systemd, позволяющая повысить привилегии, з..."  +1 +/
Сообщение от RomanCh (ok), 04-Июл-17, 17:58 
Например опечатка может случиться в одном месте, в системе автоматизации. А оттуда расползётся уже дальше. Да, конечно это "криворучье", т.е. человеческий фактор. И таки разумней было бы вываливаться с диагнозом "тут ошибка". Но...
Ответить | Правка | Наверх | Cообщить модератору

9. "Спорная ошибка в systemd, позволяющая повысить привилегии, з..."  +8 +/
Сообщение от A.Stahl (ok), 02-Июл-17, 21:50 
Однако произошло. Всё-таки это в масштабе одной программы можно возложить проверку входных данных на одну функцию и больше не париться по этому вопросу. А при межпрограммном взаимодействии верить никому нельзя. Даже Мюллеру. Тем более, что тут вопрос буквально пары строк кода.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру