Аналог security.bsd.see_other_uids в linux

  • Автор теми Автор теми strenzer
  • Дата створення Дата створення
Статус: Офлайн
Реєстрація: 01.01.2011
Повідом.: 1618
Аналог security.bsd.see_other_uids в linux

В нормальной системе, чтобы скрыть в выводе ps -ax для юзера чужие процессы достаточно написать
sysctl security.bsd.see_other_uids=0
а недолинукс не такой, там такого sysctl нет
можно как-то сделать без БДСМ с пересборкой ядра и прочими призвежженными замашками недосистемы?
 
security.bsd.see_other_uids=0 и security.bsd.see_other_gids=0. echo "security.bsd.see_other_uids=0" >> /etc/sysctl.conf - В чем собственно проблема??. Или патчить ядро. grsec еще это делает. Да и selinux можно посмотреть. Короче, варианты есть
 
Плин, от как же ж мотивирует правильно заданный вопрос.

[FLAME ON]
Все нормальные системы не высыпаются в kernel panic если в файловой системе, смонтированной в /home/govnouser/govnodir обнаружится ошибка, которую система сама не сможет исправить. Они просто эту ФС не смонтируют.
ФриБСД же смонтирует, потом при бэкграундовой проверке ФС мы получим kernel panic на весь экран.
"и эти люди мне запрещают ковыряться в носу" (С)
[FLAME OFF]

Я не сталкивался с решением такой задачи в линуксе и более того, я не вижу реальной необходимости в таком извращении.

так как-то.

security.bsd.see_other_uids=0 и security.bsd.see_other_gids=0. echo "security.bsd.see_other_uids=0" >> /etc/sysctl.conf - В чем собственно проблема??
В том, что не во всех дистрах имеет место быть /etc/sysctl.conf
 
Останнє редагування:
и более того, я не вижу реальной необходимости в таком извращении.

к примеру хостинг, кто-то запускает разные скрипты по крону или к примеру mysql/mysqldump, вообщем где светится пароль в командной строке.
дальше - обычный веб-шелл и обычный пользователь видит ненужное...

где 1,5 пользователей в системе - это конечно не имеет смысла
 
к примеру хостинг, кто-то запускает разные скрипты по крону или к примеру mysql/mysqldump, вообщем где светится пароль в командной строке.
дальше - обычный веб-шелл и обычный пользователь видит ненужное...

где 1,5 пользователей в системе - это конечно не имеет смысла
Ну и кто этому кому-то доктор?? В чем проблема - не светить пароль в строке запуска mysqldump?
Что, каждому диоду жёппу подтирать? Не умеешь пользоваться замком - не храни деньги в доме :D
 
security.bsd.see_other_uids=0 и security.bsd.see_other_gids=0. echo "security.bsd.see_other_uids=0" >> /etc/sysctl.conf - В чем собственно проблема??. Или патчить ядро. grsec еще это делает. Да и selinux можно посмотреть. Короче, варианты есть

уважаемый пиз-бол, речь про linux, тащемта (с)

Ну и кто этому кому-то доктор?? В чем проблема - не светить пароль в строке запуска mysqldump?
Что, каждому диоду жёппу подтирать? Не умеешь пользоваться замком - не храни деньги в доме :D

counter strrike тоже не такой?
 
там пароль в явном виде в командной строке
Татышо...
Когда-то, во времена царя Гороха держал я сервачок - не было тама никаких паролей в командной строке. ЧЯДНТ?

Код:
#!/bin/bash     
cd /hlds_l      
#su nobody      
/usr/bin/screen -A -m -d -S hlds ./hlds_run -game cstrike -noipx -nomaster +ip 192.168.22.98 +sv_lan 1 +exec autoexec.cfg
 
там пароль в явном виде в командной строке
положь все в баш скрипт и запускай оттуда, поможет отцу украинской демократии?

оптимизируй граф с БДСМ патчем
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Линукс, он такой, да?:)
 
положь все в баш скрипт и запускай оттуда, поможет отцу украинской демократии?

оптимизируй граф с БДСМ патчем
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Линукс, он такой, да?:)
Стопудофф.
вообще, способ решения проблемы "спрятать пароль" с помощью издевательств над списком процессов напомнил радикальнейший способ избавиться от лишнего веса надежно и навсегда - отрубить ноги
 
положь все в баш скрипт и запускай оттуда, поможет отцу украинской демократии?

оптимизируй граф с БДСМ патчем
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Линукс, он такой, да?:)

не поможет, это одоробло и так запускается из sh скрипта через скрин, все аргументы прекрасно видно, открой для себя страпон и бондаж ps ax
но дело даже не в этом, явно не нужно им знать, шо запущено на хосте
оптимизируй с патчем сам, я с девушками лучше :D

Стопудофф.
вообще, способ решения проблемы "спрятать пароль" с помощью издевательств над списком процессов напомнил радикальнейший способ избавиться от лишнего веса надежно и навсегда - отрубить ноги

вобще советы "перенеси пароль в конфиг, добавь бдсм с патчем, отшлепай ядро стеком, напоминают мне как раз изврат
правильно и красиво не давать доступа к просмотру процессов
 
других нет
но не будем переваливать со здоровой на больную
проблема именно в недосистеме
омфг, да ты упрям почти как Кожушко.
Вот именно ты сейчас и перевалил с одмина на ОС нерешенность проблемы. Именно с больной на здоровую.
поставь любимую фрю, кто мешает?

Что-то у меня такой проблемы не было. Жаль, не могу сделать тестового запуска, сам каталог /hlds убит несколько лет назад, остался только скрипт запуска, который я приводил.
 
Назад
Зверху Знизу