Откройте страшную тайну

  • Автор теми Автор теми grum
  • Дата створення Дата створення
Статус: Офлайн
Реєстрація: 17.02.2008
Повідом.: 126
Откройте страшную тайну

Почему в debian например в пятом, все аккаунты без рабору в /etc/passwd имеют в своём наличии /bin/sh ?

Когда даже в ванючей шляпе и других дистрибутивах все акаунты кроме пользовательских имеют либо /bin/false либо /sbin/nologin

Просветите мне политику этого "умного" шага.
 
ээээээ
Код:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
proxy:x:13:13:proxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh

не только у него написал....

По теме - А ХУЙ ЕГО шо с таким делать. Не мешай механизму работать))
 
Почему в debian например в пятом, все аккаунты без рабору в /etc/passwd имеют в своём наличии /bin/sh ?

Когда даже в ванючей шляпе и других дистрибутивах все акаунты кроме пользовательских имеют либо /bin/false либо /sbin/nologin

Просветите мне политику этого "умного" шага.

ну и кто тут вонючий :D
 
Почему в debian например в пятом, все аккаунты без рабору в /etc/passwd имеют в своём наличии /bin/sh ?

Когда даже в ванючей шляпе и других дистрибутивах все акаунты кроме пользовательских имеют либо /bin/false либо /sbin/nologin

Просветите мне политику этого "умного" шага.

у них всеравно паролей нет
 
у них всеравно паролей нет

угу, когда будут тебя хачить, им абсолютно будет насрать есть пароль или нет, главное что есть шэл. А превратиться из одно пользователя в другого, с нужными правами дело техники.
 
что в очередной раз доказывает убогость дебиана ... но похуй убунта маст лайф
а вобше всем вам сюда Посилання видалено тут про нормальные ОСи

бугагааа Посилання видалено
 
угу, когда будут тебя хачить, им абсолютно будет насрать есть пароль или нет, главное что есть шэл. А превратиться из одно пользователя в другого, с нужными правами дело техники.

лол если ты можешь сделать setuid (ты же такой крутой хацкер и знаешь что такое setuid) то отсутствие шелла в passwd тебе разве помешает?

и еще: можешь сказать где используется это самое поле в passwd о котором мы говорим?
 
vedroid.no-ip.ru

Debian

Получите рутовый шелл используя вышеуписанную уязвимость и я признаю что дебиан унылое гавно а вы ковбои с крутыми яйцами.

Или наоборот- пиздаболы.

Го он.
 
Да... Ну если Дебиан хуйня-то Убунта рулит)))))))))))))))))))))
Шутка. Ребят не грузите своими умностями, дебиан чуть ли не следом за БЗД идёт по количеству вертящихся на нём серверов в инете. Например soft.mail.гu крутится на четвёртом дебиане, а сервак слёта админов также крутится на дебиане только пятёрке.
Уж наверное не потому, что система лоховская. Так что курите бамбук крутые хацкеры))))), пока я сделаю напас чего другого))))
 
Назад
Зверху Знизу