The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В OpenBSD предложен новый системный вызов unveil() для изоля..., opennews (?), 29-Июл-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В OpenBSD предложен новый системный вызов unveil() для изоля..."  +7 +/
Сообщение от Аноняшка (?), 29-Июл-18, 09:04 
А если открыт допуск  на запуск /bin/sh , - что еще надо подлому коту Леопольду? ))
Ответить | Правка | Наверх | Cообщить модератору

4. "В OpenBSD предложен новый системный вызов unveil() для изоля..."  –1 +/
Сообщение от Аноним (4), 29-Июл-18, 09:15 
Как и sudo на запуск любого контекста
Ответить | Правка | Наверх | Cообщить модератору

5. "В OpenBSD предложен новый системный вызов unveil() для изоля..."  –1 +/
Сообщение от Catwoolfii (ok), 29-Июл-18, 09:31 
Можно и не любого. Как настроишь, так и будет.
Ответить | Правка | Наверх | Cообщить модератору

28. "В OpenBSD предложен новый системный вызов unveil() для изоля..."  +1 +/
Сообщение от Аноним (28), 29-Июл-18, 18:28 
> Как и sudo на запуск любого контекста
> OpenBSD
> sudo

ну-ну.


Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

10. "В OpenBSD предложен новый системный вызов unveil() для изоля..."  +/
Сообщение от Аноним (10), 29-Июл-18, 11:53 
В принципе,  в сочетании с pledge можно как раз очень сильно ограничить возможности запускаемого шелла. Но пример, действительно, не самый удачный.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

59. "В OpenBSD предложен новый системный вызов unveil() для изоля..."  +/
Сообщение от Аноним (59), 31-Июл-18, 00:59 
Сам по себе /bin/sh не много умеет.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

62. "В OpenBSD предложен новый системный вызов unveil() для изоля..."  +3 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 31-Июл-18, 13:21 
> Сам по себе /bin/sh не много умеет.

Всего лишь запускать произвольные программы и открывать произвольные файлы, угу.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру