cwbe coordinatez:
101
622654
4136884
4633112

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::
total children::1
show[ 2 | 3] flat


Zdravim,
dneska som sa vrtal trocha v BackTracku 3ke a podarilo sa mi vyriesit problem s nabiehanim Xiek pod nerootovskym uctom, ktory tu bol v minulosti kritizovany, kedze to dost zasadnym sposobom podlamuje bezpecnost systemu. Problem spociva v tom, ze X-window server Xorg potrebuje bezat s pravami roota pre svoju spravnu funkcionalitu k comu nedochadza pri kontexte ineho nez rootovskeho uzivatela. Problem riesi nastavenie SUID bitu pre subor Xorg, cim hovorime, ze subor bude spusteny pod pravami jeho vlastnika [root].
Cize:>>


chmod u+s /usr/bin/X11/Xorg


nastavenie mozeme overit pomocou prikazu:


ls -la /usr/bin/X11/Xorg


a prisupove prave by mali mat s-ko na mieste x-ka pre ownera, cize nieco taketo:


-rwsr-xr-x

Pri vytvarani uzivatela este moze vzniknut problem, ze adresar v /home/novy_user je vo vlastnictve roota a ma nastavenu skupinu roota. To je mozne dodatocne vyriesit zmenou ownera a skupiny na users (100).


chown novy_user:100 /home/novy_user
chown novy_user:100 /home/novy_user/*
chown novy_user:100 /home/novy_user/.*


Note: Za novy_user si dosadte patricny login

Finish him!

devoidofyesterday




0000010100622654041368840463311204637150
piece_of_IT
 piece_of_IT      09.04.2009 - 21:23:28 (modif: 09.04.2009 - 21:26:16), level: 1, UP   NEW !!CONTENT CHANGED!!
ok bol som upozorneny, ze celkovy security problem to neriesi, takze ak by mal niekto skuseny, napad, ako to vyriesit efektivnejsie, realizujte svoj kyber-potencial...

devoidofyesterday

000001010062265404136884046331120463715004993739
Harvie
 Harvie      04.11.2009 - 15:32:02 (modif: 04.11.2009 - 15:32:58), level: 2, UP   NEW !!CONTENT CHANGED!!
lol samozrejme, ze neresi.
je treba prava dropnout. napriklad z nejakeho xinitu pred spustenim grafickeho prostredi nebo whatewer... u vetsiny desktop-dister to dela XDM/GDM nebo jiny spravce prihlasovani...
http://www.google.cz/search?aq=f&sourceid=chrome&ie=UTF-8&q=run+x+without+root