The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Fedora предложили перевести протокол SCP в разряд устаревших, opennews (??), 06-Ноя-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +20 +/
Сообщение от Дурка (?), 06-Ноя-20, 17:43 
> инженер по обеспечению безопасности из компании Red Hat, предложил
> в репозиторий copr уже помещён альтернативный пакет c openssh

так и надо  написать: шляпа планирует дропнуть протокол. а то ведь не каждый "предложил" может похвастаться что его предложения "уже" в репозитории тестируют

Ответить | Правка | Наверх | Cообщить модератору

22. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  –13 +/
Сообщение от Аноним (22), 06-Ноя-20, 18:16 
А вы как работаете? Неужели ваш груплидер вас не имеет в хвост и гриву. Необходимо изгиляться и извращаться предлагая улучшения продукта или вылетишь в этом квартале с голой попой на мороз. Приходится человеку доказывать что он не лузер цеплясь зубвми за повышение и не только зряплаты.
Ответить | Правка | Наверх | Cообщить модератору

73. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +5 +/
Сообщение от Улька (?), 06-Ноя-20, 21:57 
Очевидно же, что эти детские проблемы на раз-два чинятся, но нет - живьем закапывают.

P.S. литнеграм на заметку: чем больше в подобных "новостях" серьезной воды, тем очевиднее реальная их суть.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

89. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  –1 +/
Сообщение от Ordu (ok), 07-Ноя-20, 00:06 
> Очевидно же, что эти детские проблемы на раз-два чинятся

Нет, не очевидно. Ты сам подумай. Во-первых, список файлов. Но список файлов может содержать glob'ы, а промеж файлов могут быть ссылки. Это решаемая проблема, тут я не спорю, но её не удастся решить создав на стороне клиента ассоциативный массив запрошенных имён файлов, и потом проверяя каждый прилетающий файл на наличие в этом ассоциативном массиве. Придётся полностью разбираться со всеми квирками юниксовых путей, с тем чтобы заткнуть все дыры. А чтобы это сделать, надо сесть на неделю разбирать историю уязвимостей во всевозможных программах, чтобы составить список тех дыр, которые возникают при работе с unix'овыми путями. Это не детская проблема, а очень даже взрослая.

Во-вторых, интерпретация имён файлов на стороне сервера. Насколько это нужная штука в scp и зачем она там? Можно ли её просто вырезать? Я не знаю, не заглядывал в scp, но предположу, что дело в glob: шеллу прокидывают строчки как есть, чтобы тот раскрывал бы все *[] в именах, и тому подобные символы. Если я прав, то тогда, напрашивается вырезать использование шелла насовсем, и та потеря функциональности scp, которая последует за этим, станет частью "во-первых", который выше. Если же дело в чём-то ещё, то ситуация может оказаться резко сложнее, вплоть до обычной unix'овой дилеммы: либо реализовывать половину шелла в своей программе, либо затыкать бесконечные дыры, накладывая один за другим экранирующие фильтры на строчки.

Я к тому, что это существенно _не_детские_ проблемы, детский подход к ним (типа тяп-ляп, заработало, и учитель уже хлопает в ладоши от радости, потому что дитё хоть что-то сделало) не поможет тут.

> P.S. литнеграм на заметку: чем больше в подобных "новостях" серьезной воды, тем очевиднее реальная их суть.

Кому-то очевиднее, кому-то, как мы видим, нет.

Ответить | Правка | Наверх | Cообщить модератору

135. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Аноним (135), 14-Ноя-20, 01:09 
> промеж файлов могут быть ссылки.

Не так страшны ссылки как их малюют дилетанты.

> Во-вторых, интерпретация имён файлов на стороне сервера. Насколько это нужная штука в scp и зачем она там?

Ordu, а Вы, вообще, вменяемый?
Сервер *не может* не интерпретировать имена файлов! как и клиент.
Если клиент перезаписывает существующие имена, либо пишет их в непредназначенный каталог, то это ошибка в клиенте.

"непредназначенный каталог" - это все что мимо cd /каталог/предназначенный/для/приема_файлов
Хочешь перезаписать - добавь ключик --force.

Ответить | Правка | Наверх | Cообщить модератору

142. "В Fedora предложили перевести протокол SCP в разряд устаревш..."  +/
Сообщение от Ordu (ok), 14-Ноя-20, 09:03 
> Сервер *не может* не интерпретировать имена файлов! как и клиент.

Так ли необходимо распознавать в именах файлов конструкции `rm -rf ~/*` и интерпретировать их?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру