Historia pewnego suid root .. i pierwszypomysłna finał opowiadania

Marek Obuchowicz elephant w shadow.eu.org
Sob, 6 Mar 1999, 13:12:53 CET


On Fri, 5 Mar 1999, Grzegorz Stanislawski wrote:

> On Fri, 5 Mar 1999, Marek Obuchowicz wrote:
> 
> > On Wed, 3 Mar 1999, Grzegorz Stanislawski wrote:
> > > > > OK, może i tak jest ale tylko w miejscach w których do modemu przypisany jest IP.
> > > > > Natomiast w przypadku który opisuję niektórzy klienci mają możliwość dostawania
> > > > > zawsze tego samego IP (zarezerwowanego dla nich) i to na dowolnym modemie
> > > > > podłączonym do tego serwera (idzie to to przez PBX'a). W tym momencie odpada
> > > > > przypisanie na siłę IP.
> > >  Jakie klopoty? Takim userom ustawia sie po prostu explicite adres IP w
> > > lini polecen pppd. commandline ma "wiekszy priorytet" nad /etc/ppp/options*
> > > wiec ten adres zostanie userowi przydzielony.
> > > Rozwiazan jak to zrobic jest conajmniej kilkanascie. Najprostrzym jest
> > > wpisanie 
> > > exec pppd :IPADDR do ~/.profile
> > Czy to znaczy ze domyslnie KAZDY moze sobie wybrac IP?
> >
> nie rozumiem.
> ludzie ktorzy maja konta na ppp, nie maja dostepu do shella. 
> dla tych co maja ppp bez swojego ip jako shell jest pppd
> a dla tych co maja /bin/sh a w .profile tylko exec pppd
> na .profile mozna tez dac chown root.root.
> Poza tym ten sposob jest najprostrzy, sa jeszcze inne.
Wszystko ok pod warunkiem ze ci userzy nie maja kont shellowych.
A jezeli chca miec shella?

Pozdrowienia,
  Marek

-- 
    __       Marek "Suonik" Obuchowicz, elephant w shadow.eu.org
   /'_)___   Member of da GNU generation and PLD project
  ( \____|\  http://www.wirtual.pl/ http://www.pld.org.pl/
    //  ||   For pgp key finger elephant w szczecin.top.pl




Więcej informacji o liście dyskusyjnej pld-devel-pl