On Fri, Jul 14, 2006 at 12:01:33AM +0300, Michael Shigorin wrote:
> On Thu, Jul 13, 2006 at 02:48:10PM +0400, Dmitry V. Levin wrote:
> > > > Напоминаю тем, у кого linux-2.6 на серверах, что в 2.6.13
> > > > до 2.6.17.4 или 2.6.16.24 может быть незаткнут local root и
> > > > эксплойт уже опубликован.
> > > > chdir("/etc/cron.d");
> > > Вот тут оно благополучно хватает -EPERM и отваливаеццо.
> > У каталогов /etc/cron.d и /etc/cron.*ly права доступа 0750 как
> > минимум со времён ALM20; я как в воду глядел. :)
>
> Могу сломать их до состояния Защищённого Рхела и ещё раз
> попробовать, только тогда надо core->/dev/null опять убирать...
> а оно как-то и лениво ;-)Я не понял, о чём это ты? Exploit не работает благодаря принятым мерам предосторожности, что не освобождает от необходимости обновить ядро из Сизифа. > Дим, может, тебе напоминалку повесить про эту настройку хотя бы > в заремаренном виде в sysctl.conf? Повесь, если не трудно. Корки на сервере не нужны. -- ldv
pgp9rlmnxcPIP.pgp
Description: PGP signature
_______________________________________________ Sysadmins mailing list [email protected] https://lists.altlinux.org/mailman/listinfo/sysadmins
