Ваша реклама могла б бути тут!
1 млн переглядів на місяць!
Google Page Rank: 5

Откройте страшную тайну

🔴 16:51 Повітряна тривога в Харків.обл.
Статус: Offline
Реєстрація: 17.02.2008
Повідом.: 126
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #1
Откройте страшную тайну

Почему в debian например в пятом, все аккаунты без рабору в /etc/passwd имеют в своём наличии /bin/sh ?

Когда даже в ванючей шляпе и других дистрибутивах все акаунты кроме пользовательских имеют либо /bin/false либо /sbin/nologin

Просветите мне политику этого "умного" шага.
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #2
кто написал такое в твоем пятом дебиане? :о
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #3
ээээээ
Код:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
proxy:x:13:13:proxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh

не только у него написал....

По теме - А ХУЙ ЕГО шо с таким делать. Не мешай механизму работать))
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #4
кстати,да, интересно.
в центосине /sbin/nologin
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #5
Почему в debian например в пятом, все аккаунты без рабору в /etc/passwd имеют в своём наличии /bin/sh ?

Когда даже в ванючей шляпе и других дистрибутивах все акаунты кроме пользовательских имеют либо /bin/false либо /sbin/nologin

Просветите мне политику этого "умного" шага.

ну и кто тут вонючий :D
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #6
Почему в debian например в пятом, все аккаунты без рабору в /etc/passwd имеют в своём наличии /bin/sh ?

Когда даже в ванючей шляпе и других дистрибутивах все акаунты кроме пользовательских имеют либо /bin/false либо /sbin/nologin

Просветите мне политику этого "умного" шага.

у них всеравно паролей нет
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #7
у них всеравно паролей нет

угу, когда будут тебя хачить, им абсолютно будет насрать есть пароль или нет, главное что есть шэл. А превратиться из одно пользователя в другого, с нужными правами дело техники.
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #8
откровенное 4.2
sync:x:4:65534:sync:/bin:/bin/sync
messagebus:x:103:106::/var/run/dbus:/bin/false
haldaemon:x:104:107:Hardware abstraction layer:/var/run/hal:/bin/false
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #9
что в очередной раз доказывает убогость дебиана ... но похуй убунта маст лайф
а вобше всем вам сюда Посилання видалено тут про нормальные ОСи

бугагааа Посилання видалено
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #10
Вот жеш любители рассусоливать. Какой конкретно вред это может нанести?

Без теории. На практике.
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #11
use bsd and don't fuck everybody brains
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #12
не понравилась мну бздя.
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #13
угу, когда будут тебя хачить, им абсолютно будет насрать есть пароль или нет, главное что есть шэл. А превратиться из одно пользователя в другого, с нужными правами дело техники.

лол если ты можешь сделать setuid (ты же такой крутой хацкер и знаешь что такое setuid) то отсутствие шелла в passwd тебе разве помешает?

и еще: можешь сказать где используется это самое поле в passwd о котором мы говорим?
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #14
vedroid.no-ip.ru

Debian

Получите рутовый шелл используя вышеуписанную уязвимость и я признаю что дебиан унылое гавно а вы ковбои с крутыми яйцами.

Или наоборот- пиздаболы.

Го он.
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #15
+1
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #16
goo@eternal:~$ nslookup vedroid.no-ip.ru
Server: ***.***.**.*
Address: ***.***.**.*#53

** server can't find vedroid.no-ip.ru: SERVFAIL

goo@eternal:~$

не але шото((
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #17
Извиняюсь, vedroid.no-ip.org :)
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #18
ну, как там дела? времени много прошло.
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #19
там наверное как в анекдоте про неуловимого джо
 
  • 🔴 16:51 Повітряна тривога в Харків.обл.
  • #20
Да... Ну если Дебиан хуйня-то Убунта рулит)))))))))))))))))))))
Шутка. Ребят не грузите своими умностями, дебиан чуть ли не следом за БЗД идёт по количеству вертящихся на нём серверов в инете. Например soft.mail.гu крутится на четвёртом дебиане, а сервак слёта админов также крутится на дебиане только пятёрке.
Уж наверное не потому, что система лоховская. Так что курите бамбук крутые хацкеры))))), пока я сделаю напас чего другого))))
 
Назад
Зверху Знизу