Реклама на сайте English version  DatasheetsDatasheets

KAZUS.RU - Электронный портал. Принципиальные схемы, Datasheets, Форум по электронике

Новости электроники Новости Литература, электронные книги Литература Документация, даташиты Документация Поиск даташитов (datasheets)Поиск PDF
  От производителей
Новости поставщиков
В мире электроники

  Сборник статей
Электронные книги
FAQ по электронике

  Datasheets
Поиск SMD
Он-лайн справочник

Принципиальные схемы Схемы Каталоги программ, сайтов Каталоги Общение, форум Общение Ваш аккаунтАккаунт
  Каталог схем
Избранные схемы
FAQ по электронике
  Программы
Каталог сайтов
Производители электроники
  Форумы по электронике
Помощь проекту

Делимся опытом Наступив на грабли - сообщи другим! Обмен опытом разработки и ремонта электронных устройств.

Закрытая тема
Опции темы
Непрочитано 06.10.2014, 15:01   #521
ah-ha
Прописка
 
Регистрация: 04.08.2008
Сообщений: 167
Сказал спасибо: 5
Сказали Спасибо 21 раз(а) в 16 сообщении(ях)
ah-ha на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Сообщение от Serg3301 Посмотреть сообщение
Я вообще не понял почему все так возбудились на это?
я тоже не великий спец и может быть ошибаюсь, но, как я понял, прописанная функция в переменной окружения bash выполняется всегда при любом обращении и любого пользователя. таким образом, если на сервере используются скрипты, вызывающие обращения к bash командам, то можно заставить сервер выполнить что угодно при следующем обращении к bash админа.

Последний раз редактировалось ah-ha; 06.10.2014 в 17:03.
ah-ha вне форума  
Непрочитано 06.10.2014, 15:12   #522
niXto
Почётный гражданин KAZUS.RU
 
Аватар для niXto
 
Регистрация: 13.10.2007
Адрес: Беларусь
Сообщений: 8,048
Сказал спасибо: 60
Сказали Спасибо 3,954 раз(а) в 2,309 сообщении(ях)
niXto на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

В Линуксе дыр не меньше, чем в Виндах, просто они никому не нужны... Тем более что линуксы каждый год новые, с новым набором дыр и уязвимостей... Это вам не 10-летние Винды, которые активно используют даже после официальной смерти ОСи... Почти как Симбиан - некогда самая взламываемая платформа, а сейчас - самая безопасная... В отличие от основанного на линуксе Андроида
niXto вне форума  
Непрочитано 06.10.2014, 15:19   #523
misha1024
Частый гость
 
Регистрация: 15.08.2009
Адрес: Украина, Черниговская обл.
Сообщений: 34
Сказал спасибо: 4
Сказали Спасибо 10 раз(а) в 6 сообщении(ях)
misha1024 на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Сообщение от Serg3301 Посмотреть сообщение
Там всё гораздо хуже! Эта, так называемая "дыра" уже несколько десятилений задокументирована, правда не как дыра, а как вполне полезная фича. Я вообще не понял почему все так возбудились на это? Ведь чтоб воспользоваться этой дырой злоумышленник должен как-то заставить другого юзера выполнить свой скритп, который воспользуется этой дырой. Спрашивается причём тут вообще эта "дыра" если в этом скрипте можно написать нужные злоумышленнику команды "открытым текстом"?..
Смысл данной дыры, в том что при определенных условиях Злоумышленник может сделать так что юзер выполнит сам необходимые ему команды И для этого надо совсем мало.
misha1024 вне форума  
Непрочитано 06.10.2014, 16:06   #524
terminator_seva
Вид на жительство
 
Аватар для terminator_seva
 
Регистрация: 03.06.2010
Сообщений: 452
Сказал спасибо: 35
Сказали Спасибо 168 раз(а) в 133 сообщении(ях)
terminator_seva на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Сообщение от niXto Посмотреть сообщение
В Линуксе дыр не меньше, чем в Виндах, просто они никому не нужны... Тем более что линуксы каждый год новые, с новым набором дыр и уязвимостей... Это вам не 10-летние Винды, которые активно используют даже после официальной смерти ОСи... Почти как Симбиан - некогда самая взламываемая платформа, а сейчас - самая безопасная... В отличие от основанного на линуксе Андроида
ой, снова мистер некомпетентность выражает свое особое мнение про нинужность . О каких проблемах безопасности ты тут глаголиш, если консоль в винде только вчера нашел ?
А на десятилетней винде сидят по одной причине, потому что 10 лет назад конторка "Рога и Копыта" заказала студенту за еду некую програмку. Тот ее налабал на делфи, и исходники потерял. Теперь в этой конторке сидят и ноют: "программка на линакс неидеть, ХРюша не обновляется, компьютер на котором ХР работает дышит на ладан, и что мы будем делать когда сгорит последняя планочка DDR1 "
terminator_seva вне форума  
Сказали "Спасибо" terminator_seva
b_raven (06.10.2014)
Непрочитано 06.10.2014, 16:16   #525
b_raven
Гражданин KAZUS.RU
 
Регистрация: 02.11.2008
Адрес: Одесса
Сообщений: 668
Сказал спасибо: 336
Сказали Спасибо 328 раз(а) в 182 сообщении(ях)
b_raven на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Сообщение от ah-ha Посмотреть сообщение
я тоже не великий спец и может быть ошибаюсь, но, как я понял, прописанная функция в переменной окружения bash выполняется всегда при любом обращении и любого пользователя. таким образом, если на сервере используются срипты вызывающие обращения к bash командам, то можно заставить сервер выполнить что угодно при следующем обращении к bash админа.
внимательно прочитайте ту "новость", речь шла о веб-запросах
тоесть предполагается взлом сервака, на котором не то что юзера, там даже клавиатуры нет )))
да, переменные окружения сетапятся при логине юзера в систему, но блин, КАК вы это через вебсервер сделаете, тем более как вы их сперва пропишете через него же в окружение ?
Как я и сказал, автор статьи не знает о чём пишет.
b_raven вне форума  
Непрочитано 06.10.2014, 16:18   #526
b_raven
Гражданин KAZUS.RU
 
Регистрация: 02.11.2008
Адрес: Одесса
Сообщений: 668
Сказал спасибо: 336
Сказали Спасибо 328 раз(а) в 182 сообщении(ях)
b_raven на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Сообщение от niXto Посмотреть сообщение
В Линуксе дыр не меньше, чем в Виндах, просто они никому не нужны...
ну да, ваааще никому ))
и подавляющее большинство серверов работают на дырявейших линуксах, а суперзащищенную винду ставят хомячкам, где логика ?
Не смешите...
b_raven вне форума  
Непрочитано 06.10.2014, 16:22   #527
b_raven
Гражданин KAZUS.RU
 
Регистрация: 02.11.2008
Адрес: Одесса
Сообщений: 668
Сказал спасибо: 336
Сказали Спасибо 328 раз(а) в 182 сообщении(ях)
b_raven на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Собственно опять тему уволокли в сторону
b_raven вне форума  
Непрочитано 06.10.2014, 16:23   #528
terminator_seva
Вид на жительство
 
Аватар для terminator_seva
 
Регистрация: 03.06.2010
Сообщений: 452
Сказал спасибо: 35
Сказали Спасибо 168 раз(а) в 133 сообщении(ях)
terminator_seva на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Сообщение от b_raven Посмотреть сообщение
где логика ?
логика и niXto - это новый анектот.

Он же не может логически увязать 2 предложения. В одном он пишет что линукс никому не нужен, а в другом пишет что таки в виде Андроида кому-то нужен. И ты у него спрашиваешь про логику !? )))
terminator_seva вне форума  
Непрочитано 06.10.2014, 16:31   #529
b_raven
Гражданин KAZUS.RU
 
Регистрация: 02.11.2008
Адрес: Одесса
Сообщений: 668
Сказал спасибо: 336
Сказали Спасибо 328 раз(а) в 182 сообщении(ях)
b_raven на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Сообщение от terminator_seva Посмотреть сообщение
И ты у него спрашиваешь про логику !? )))
ну может если долго пинговать - расчехлится ))))))
b_raven вне форума  
Сказали "Спасибо" b_raven
terminator_seva (06.10.2014)
Непрочитано 06.10.2014, 16:36   #530
niXto
Почётный гражданин KAZUS.RU
 
Аватар для niXto
 
Регистрация: 13.10.2007
Адрес: Беларусь
Сообщений: 8,048
Сказал спасибо: 60
Сказали Спасибо 3,954 раз(а) в 2,309 сообщении(ях)
niXto на пути к лучшему
По умолчанию Re: А не проще ли поставить Линукс?

Сообщение от terminator_seva Посмотреть сообщение
А на десятилетней винде сидят по одной причине, потому что 10 лет назад конторка "Рога и Копыта" заказала студенту за еду некую програмку. Тот ее налабал на делфи, и исходники потерял.
Почему же ЭТОТ студент не написал за еду программку под Линукс? Чтобы потом 20% пользователей компьютеров в мире десятилетиями сидели именно на этой версии Линукса? Если это единственная причина... Неужели на Линуксах нет своего Дельфи? Или на Линуксах пишут программки даже не за еду, а просто за ради секса?
niXto вне форума  
Закрытая тема

Закладки


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
KiCAD. Вопросы новичка (в Линукс) aleksandr-zh KiCAD 12 24.04.2017 00:04
[Решено] Elenberg MX-339. Черный ящик или как поставить USB Electric75 Аудиотехника 4 18.02.2011 12:00
Какой силовой транзистор можно поставить в ATX... kaxus Источники питания и свет 11 10.09.2010 00:15
Трансформатор 122w, хочу предохранитель поставить Timosha15 Источники питания и свет 3 15.05.2010 22:15
Как поставить лекарство для протеуса rolka Proteus, KiCAD и другие ECAD 0 28.09.2009 10:49


Часовой пояс GMT +4, время: 01:55.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot