X



sudoコマンドに致命的な脆弱性 パスワード不要で特権昇格可能 macOS, Linux, UNIX系OSなど対象
■ このスレッドは過去ログ倉庫に格納されています
0001ベンガル(宮城県) [US]
垢版 |
2021/01/31(日) 09:13:38.18ID:F66NL+4P0●?PLT(13121)

sudoにパスワード不要で特権昇格が可能な脆弱性が見つかる

sudoにヒープバッファオーバーフローの脆弱性が存在することが明らかになった。攻撃者はユーザーのパスワードを知らなくても
特権昇格できるとされる。sudoはmacOSやLinux、UNIX系OSでプリインストールされるコマンドとして広く利用されており、影響範囲が大きい。

sudoコマンドの開発者は2021年1月26日(現地時間)、sudoコマンドに深刻なヒープベースのバッファオーバーフローの
脆弱(ぜいじゃく)性(CVE-2021-3156)が存在すると伝えた。

この脆弱性を利用すると、設定ファイル「sudoers」に設定がない一般ユーザーであっても認証を経ずに特権ユーザーに昇格できるとされる。
攻撃者がシステム侵入後に特権昇格をする際に悪用される可能性もある。

https://www.itmedia.co.jp/enterprise/articles/2101/28/news122.html
0004ノルウェージャンフォレストキャット (東京都) [US]
垢版 |
2021/01/31(日) 09:14:18.09ID:2x92g6hx0
Macはぜいじゃくせいないから大丈夫
0006デボンレックス(東京都) [ニダ]
垢版 |
2021/01/31(日) 09:16:22.11ID:qacCKH4j0
須藤とかホゲとかピヨとか分かりにくいんだよマジで
0010猫又(東京都) [US]
垢版 |
2021/01/31(日) 09:22:05.75ID:va3EawPM0
通常ユーザーでもログインされてたら終わりだから
0013マーブルキャット(埼玉県) [DE]
垢版 |
2021/01/31(日) 09:22:29.08ID:IoPwy87U0
まじで?!これはデカすぎだろ
0016(東京都) [ニダ]
垢版 |
2021/01/31(日) 09:23:37.88ID:agVl1jS00
俺須藤だから当たり前だけど会社のパソコンのユーザーネームsudoなんだよ大丈夫かな
0017黒トラ(茸) [US]
垢版 |
2021/01/31(日) 09:25:01.15ID:NEiaPrmp0
このaptitudeにはスーパー牛さんパワーなどはありません。
0018ブリティッシュショートヘア(神奈川県) [ヌコ]
垢版 |
2021/01/31(日) 09:25:29.01ID:dzUKdzt50
まじかよ須藤
最低だな
0023ピクシーボブ(東京都) [CN]
垢版 |
2021/01/31(日) 09:29:03.25ID:T4q2kd5C0
須藤の成り上がりキタ
0024セルカークレックス(東京都) [SE]
垢版 |
2021/01/31(日) 09:29:35.56ID:ylyw1+Jk0
これあかん奴や、休み明けからパッチ祭りや
0028ラガマフィン(宮城県) [CN]
垢版 |
2021/01/31(日) 09:30:51.81ID:2NlkrHgA0
普通リネームしてね?
0029アメリカンワイヤーヘア(長野県) [BR]
垢版 |
2021/01/31(日) 09:30:57.30ID:pI1L/iKl0
>>20
androidやiOSにはsudoコマンドは入ってないから
0031ターキッシュバン(熊本県) [FR]
垢版 |
2021/01/31(日) 09:34:31.95ID:vWFw37w70
APPLE信者発狂
0035シャルトリュー(宮城県) [TR]
垢版 |
2021/01/31(日) 09:36:40.05ID:YPfx+Ki40
sudoで検索したけど「sudoがsudoしてsudoの権限で上sudo横sudo右sudoでどうたらこうたら」ってな感じでよくわからなかった
0036ジャガランディ(ジパング) [US]
垢版 |
2021/01/31(日) 09:37:48.12ID:vKl+BPRK0
謎の阿羅漢Mr.ミサワー
偽ヨン様こと佐久魔 甘い口臭
元祖・夏男こと宮部紀夫(八百屋)
ミスター勝利宣言ことうすらハゲ須藤雑魚
ノアオタ大貫お兄ちゃん&偽夢香クドウちゃん夫妻
体を見せたがる保土ヶ谷
超ベテラン常連・石井さん
かんげ 地味
最大古株小市民松山
0044ヨーロッパオオヤマネコ(東京都) [CA]
垢版 |
2021/01/31(日) 09:47:25.91ID:DAT9fwvs0
まじかよ須藤最低だな
0049しぃ(千葉県) [US]
垢版 |
2021/01/31(日) 09:49:48.46ID:q0tTio6w0
き・・・脆弱性
0051ヨーロッパオオヤマネコ(福島県) [FR]
垢版 |
2021/01/31(日) 09:51:14.29ID:tMxGUYUI0
須藤さん
0054ペルシャ(神奈川県) [KR]
垢版 |
2021/01/31(日) 09:52:27.22ID:IQYvc+aj0
ローカルログインされてる時点で割と致命的じゃないですかね…
0056ジャガー(東京都) [CN]
垢版 |
2021/01/31(日) 09:53:27.05ID:MJsaHnUL0
一般ユーザーがイタズラするってことか?
0057セルカークレックス(東京都) [US]
垢版 |
2021/01/31(日) 09:54:03.12ID:P7u1T0gW0
おれんちのサーバーで試したいから教えてくれ
0060ユキヒョウ(福岡県) [CA]
垢版 |
2021/01/31(日) 09:57:01.97ID:dz/YB8UM0
>>30
dosuが復権して来る
0065マヌルネコ(東京都) [ニダ]
垢版 |
2021/01/31(日) 10:00:21.05ID:2bM7Tteb0
rootでログインしてる俺に死角はなかった
0067ラ・パーマ(ジパング) [CN]
垢版 |
2021/01/31(日) 10:01:51.46ID:QxttTiJY0
そもそも一般ユーザーで侵入されてもアプリケーションサーバーのDB引っこ抜けるからなぁ
共有して使ってるなら問題だが
0068ボルネオウンピョウ(東京都) [CN]
垢版 |
2021/01/31(日) 10:02:53.12ID:6oErR/Or0
WANとLANの間にルーターがあるから外からLAN内は見えないけどね。
でもうっかりするとそのルーターがlinuxだったりする。
0069セルカークレックス(東京都) [SE]
垢版 |
2021/01/31(日) 10:03:53.84ID:ylyw1+Jk0
>>66
デストロイヤーコマンドやめいw
0070クロアシネコ(神奈川県) [ニダ]
垢版 |
2021/01/31(日) 10:04:37.87ID:cSmvfZX30
何でバッファーオーバーフロー出すコード書くんかね(´・ω・`)

自分、sudoの濫用って嫌いなんだよね。suしてやればいいじゃんと。
0078ボルネオヤマネコ(秋) [ニダ]
垢版 |
2021/01/31(日) 10:14:44.76ID:sy54e8A30
レンタル鯖でやっちゃ駄目だぞ
0084ラグドール(光) [NL]
垢版 |
2021/01/31(日) 10:18:11.80ID:+6WePuRt0
須藤さん最強伝説
0085ターキッシュアンゴラ(東京都) [SE]
垢版 |
2021/01/31(日) 10:20:59.91ID:9X1+1V7c0
須藤元気のMacがなんだって?
0086アジアゴールデンキャット(兵庫県) [AT]
垢版 |
2021/01/31(日) 10:21:04.71ID:hBQprAi40
sudoのようなズボラな仕組み作るからだ
余計な仕組みの無効化教えてほしい
0088ハイイロネコ(東京都) [DE]
垢版 |
2021/01/31(日) 10:22:55.70ID:Hlvjt82G0
ぶっちゃくよくわからないけど
「マジかよw やべーじゃんこれwww」
って感じの知ったかぶりすることにしよう
0089カナダオオヤマネコ(愛媛県) [US]
垢版 |
2021/01/31(日) 10:23:30.27ID:Be0tZw6r0
suコマンド ユーザーパスワードとrootパスワードを突破しないといけない
sudoコマンド ユーザーパスワード突破だけで特権ユーザーになれる

どっちが安全なんだろうね
俺はsudoの際にもrootパスワードを要求するように設定を変えてるけど
0092オリエンタル(宮城県) [ニダ]
垢版 |
2021/01/31(日) 10:28:35.05ID:BpCQqtpw0
つまり俺が管理してるUbuntu鯖はガバガバって事だな?興奮してきた
0094ライオン(東京都) [CN]
垢版 |
2021/01/31(日) 10:32:02.42ID:jt2msmiQ0
侵入したやつがsuperuserになっちまうのか
怖過ぎだろ
0098カナダオオヤマネコ(愛媛県) [US]
垢版 |
2021/01/31(日) 10:37:21.91ID:Be0tZw6r0
>>73
debian系は基本がsudoじゃないの? ubuntuだけ?
0100ヨーロッパオオヤマネコ(福岡県) [DE]
垢版 |
2021/01/31(日) 10:39:18.18ID:d/1t6bVd0
って言うかお前ら気付かんの?
言語開発者だったら自分しか知らない特殊オプション盛り放題だろ?

俺だったら全部盛りにするわ
知らんけど
0103オリエンタル(新日本) [DE]
垢版 |
2021/01/31(日) 10:42:33.62ID:+MQtbNAI0
マジかよ
もうsumoでお部屋探しするのやめます…
0104ベンガル(東京都) [ZA]
垢版 |
2021/01/31(日) 10:45:33.94ID:OblFqRXJ0
かなり前だけど、#だしたら負けやねん、rootになったらあかんねんって
ってエセ大阪弁で必死にsudo信者が布教活動してたな
0107ハイイロネコ(静岡県) [US]
垢版 |
2021/01/31(日) 10:50:29.35ID:HZ50iHTR0
須藤コマンダー
サーイエッサー
0114ギコ(東京都) [CN]
垢版 |
2021/01/31(日) 11:03:41.12ID:5Kv1ZNOd0
どうせパスワードあっても
sudoとかlootとかadminだろ
0115ペルシャ(東京都) [ニダ]
垢版 |
2021/01/31(日) 11:04:21.67ID:zt08eRUC0
毎日が辛い…!(レ)
0116ボルネオヤマネコ(東京都) [ニダ]
垢版 |
2021/01/31(日) 11:05:26.57ID:KxLLLYEM0
元々必要性が今ひとつ分からないコマンドだったな。
0117ラグドール(光) [NL]
垢版 |
2021/01/31(日) 11:06:17.27ID:+6WePuRt0
sudoが便利すぎるのが悪い
0119スナネコ(富山県) [AR]
垢版 |
2021/01/31(日) 11:11:36.39ID:wFbB2u+50
conconconの時に誰か捕まってなかったか?
気軽に変なコマンド書いたらAUTOだぞ
0120サビイロネコ(神奈川県) [US]
垢版 |
2021/01/31(日) 11:12:00.45ID:Aj0p9WYO0
sudoの読み方って「スド」?それとも「スドゥー」?
0122ピューマ(新潟県) [US]
垢版 |
2021/01/31(日) 11:15:59.91ID:Vk4Sn1nA0
つうか公開されたの5日前なのに今頃月曜日は〜とか言ってるアホはなんなの?
エア管理者か?
0123スミロドン(埼玉県) [US]
垢版 |
2021/01/31(日) 11:17:50.67ID:D/bMaM5D0
>>111
スドーちゃん
0125キジトラ(東京都) [IN]
垢版 |
2021/01/31(日) 11:20:06.34ID:a11zTXZm0
>>120
どうだろ発音したことないけどSuperUserだからスじゃなくてエスユーって言う気がするね
エスユードゥーじゃない?
0127アンデスネコ(神奈川県) [US]
垢版 |
2021/01/31(日) 11:24:15.26ID:3f0WAALL0
>>114
最近だと raspberry も以外とおおいよ
RPi だけじゃなくてサーバーの pw でも
0128バーミーズ(茸) [US]
垢版 |
2021/01/31(日) 11:29:52.39ID:Tz/H6meE0
>>1
TRON最強
0130サーバル(東京都) [ニダ]
垢版 |
2021/01/31(日) 11:32:20.74ID:+mirmSQP0
昔は初心者用とバカにされてたコマンドだったが、
今や使ってないやつは時代遅れっていう感じになっちゃたよね
たしかに使うと一般ユーザーと管理者ユーザーでやることが意識できて便利なコマンドなんだよね
0131アジアゴールデンキャット(岡山県) [US]
垢版 |
2021/01/31(日) 11:33:18.91ID:fX0szM5q0
linuxキチは気持ち悪いからこれを機にwindows勉強しろ
0134茶トラ(茸) [US]
垢版 |
2021/01/31(日) 11:39:41.70ID:hcTDcrCb0
>>4
前に純正バックドアで大問題になっただろ。
0136ベンガルヤマネコ(奈良県) [IN]
垢版 |
2021/01/31(日) 11:53:00.29ID:S9BvHCtv0
うちのジャンク起こしのPCたち、全部Debian系Linux入れてるから怖いわ
0137ヨーロッパオオヤマネコ(東京都) [ニダ]
垢版 |
2021/01/31(日) 11:54:18.62ID:/rPOAuVK0
>>131
ギャクだろ
0138シンガプーラ(埼玉県) [US]
垢版 |
2021/01/31(日) 11:56:21.05ID:QavDd6EV0
su ←これをエスユーと読んで
sudo ←これをスードゥーと読んでる奴www
0140ラグドール(光) [NL]
垢版 |
2021/01/31(日) 11:57:51.63ID:+6WePuRt0
>>120
エスユードゥ
0141ボルネオヤマネコ(長野県) [ヌコ]
垢版 |
2021/01/31(日) 12:08:14.39ID:QRIeCGF/0
技術系ブログ見てると
sudo 〜コマンド
って書き方が多いんだけど、普通に
sudo -s
を最初にしちゃダメなの?
0143白黒(埼玉県) [ニダ]
垢版 |
2021/01/31(日) 12:19:48.97ID:+6M8ThwS0
そりゃお気楽にsuしてればなぁ
0145ラグドール(富山県) [CN]
垢版 |
2021/01/31(日) 12:25:45.33ID:7r+mTX4c0
>>124
だからsudoで別ユーザの権限引っ張れるんだよ
それがパスワード無しなら悪さし放題じゃん
0146ギコ(東京都) [CN]
垢版 |
2021/01/31(日) 12:34:39.03ID:epTUgaWG0
FreeBSDはデフォではインストールされていない
0151ヒョウ(東京都) [US]
垢版 |
2021/01/31(日) 12:50:32.57ID:tiw+WTg+0
主にジャムでお世話になってる
0153ノルウェージャンフォレストキャット (岩手県) [US]
垢版 |
2021/01/31(日) 12:54:06.58ID:D9kPoZCi0
>>8
なーんだ
0159メインクーン(東京都) [KR]
垢版 |
2021/01/31(日) 13:30:38.22ID:hItvveOA0
>>151
砂糖を一切使わず作ったジャムがおいしい
0160ベンガルヤマネコ(神奈川県) [AU]
垢版 |
2021/01/31(日) 13:32:00.33ID:+hF33YfY0
せやかてsudo!
0162ウンピョウ(岐阜県) [US]
垢版 |
2021/01/31(日) 13:33:27.61ID:tyCDn64T0
ミスドでコマちゃんがビーバップまで理解した
0165三毛(埼玉県) [CN]
垢版 |
2021/01/31(日) 13:39:50.63ID:NR0uBlt70
sudoのおかげでオペレーターにrootや専用ユーザのパスワードを教えなくて済むし簡単な設定で必要なコマンド以外使わせずに済む
これが最も重要なことなのに殆どの場合suの代わりとしてしか使われてない
0168マーゲイ(SB-Android) [IE]
垢版 |
2021/01/31(日) 14:14:10.22ID:yxWmwTyP0
パスワード忘れた時の救済手法が潰されちゃうか
0170コドコド(東京都) [ニダ]
垢版 |
2021/01/31(日) 14:24:53.82ID:4yyW27VX0
いただいてきてうpだてした

あなたはシステム管理者から通常の講習を受けたはずです。
これは通常、以下の3点に要約されます:

#1) 他人のプライバシーを尊重すること。
#2) タイプする前に考えること。
#3) 大いなる力には大いなる責任が伴うこと。
0173マーゲイ(SB-Android) [IE]
垢版 |
2021/01/31(日) 14:27:52.37ID:yxWmwTyP0
>>169
昔チェックアウトコマンドのオプションをオンラインマニュアルで見ようとしたら後ろから後輩が覗いていてな
0175サーバル(富山県) [IT]
垢版 |
2021/01/31(日) 14:37:26.48ID:StI1upcQ0
須藤最低だな
0176アビシニアン(岐阜県) [US]
垢版 |
2021/01/31(日) 14:38:31.96ID:PCS3XZp80
Redhatだから大丈夫です
0177しぃ(東京都) [CN]
垢版 |
2021/01/31(日) 14:38:39.79ID:sKjxa2x20
なんやて須藤?
0178シンガプーラ(福岡県) [ニダ]
垢版 |
2021/01/31(日) 14:39:03.96ID:cE4UYOAY0
元グリーンベレーの俺に
0179クロアシネコ(やわらか銀行) [FR]
垢版 |
2021/01/31(日) 14:39:30.18ID:naD1on+o0
首藤奈知子をテレビに出せボケあほカス!
0180チーター(和歌山県) [TW]
垢版 |
2021/01/31(日) 14:40:06.72ID:pIgxscWv0
結局どう読むんだこれ
すどでいいのか
0181キジトラ(東京都) [IN]
垢版 |
2021/01/31(日) 14:40:45.13ID:a11zTXZm0
>>174
ドラゴンボール世界の住人の1/3がミスタ―サタンになった
0182ラガマフィン(東京都) [US]
垢版 |
2021/01/31(日) 14:40:45.46ID:+YJzb9+10
sudo は スードゥーな

Q) How do you pronounce `sudo'?
A) The official pronunciation is soo-doo (for su "do"). However, an
alternate pronunciation, a homophone of "pseudo", is also common.
https://www.sudo.ws/sudo/troubleshooting.html
0183スミロドン(大阪府) [FR]
垢版 |
2021/01/31(日) 14:41:23.55ID:2jI/7ITq0
須藤さんが一言↓
0184ツシマヤマネコ(コロン諸島) [CN]
垢版 |
2021/01/31(日) 14:41:51.86ID:K70+pP3rO
>>169
man co
0187コーニッシュレック(三重県) [CN]
垢版 |
2021/01/31(日) 15:00:54.68ID:84ofsEsv0
suはSuperUserなのかSwitchUserなのかはっきりして欲しいとは思う
コマンドの機能としてはSwitchUserなんだよなぁ
0190ジョフロイネコ(福岡県) [ZM]
垢版 |
2021/01/31(日) 15:33:59.94ID:+HDXnpgc0
>>16
いいなw
0191マレーヤマネコ(東京都) [ニダ]
垢版 |
2021/01/31(日) 15:36:30.03ID:ytXzscAd0
須藤さんだけは認証なしで何でもできるようにプログラムされてる
0193マーゲイ(静岡県) [US]
垢版 |
2021/01/31(日) 15:47:41.22ID:hRmj9qRj0
致命的なんだぞ!
須藤さんが死ぬかもしれないというのに、おまえらときたら・・
0194シンガプーラ(埼玉県) [US]
垢版 |
2021/01/31(日) 15:50:13.62ID:QavDd6EV0
そもそも鯖運営する奴ならともかく
大多数のおうちLinuxのユーザーに
rootだの管理権限だのは大げさすぎる

セキュリティ上rootのパスワードはしっかり!
とか、なんでだよ
大半のユーザーはおうちLinuxだぞ
ユーザー=管理権限でいいだろ家用は
0197三毛(大阪府) [US]
垢版 |
2021/01/31(日) 16:01:52.86ID:EoH9N4la0
結局、面倒なことせずにsu -でrootになってしまう運用の方が安全なん?
0198ベンガル(東京都) [ニダ]
垢版 |
2021/01/31(日) 16:02:59.97ID:VmVnF/JN0
>>194
サービスのリモート攻撃脆弱性上がるやんけ
0199ベンガル(東京都) [ニダ]
垢版 |
2021/01/31(日) 16:04:29.65ID:VmVnF/JN0
>>197
わいはsudo su -ってやってる
0201エジプシャン・マウ(福岡県) [RU]
垢版 |
2021/01/31(日) 16:11:36.75ID:L6dit3QN0
>>197
複数人で使う場合、suの方が危険

suだと全員がrootのパスワードを知ってる。
全てのサーバーのrootのパスワードを共通化なんてできないから
多数のパスワードを覚える必要がある。

sudoなら自分のパスワードを知るだけでいいから
1つを覚えるでも十分運用できる。
0203スナドリネコ(茸) [TW]
垢版 |
2021/01/31(日) 17:53:49.71ID:p3nty8760
これはつまりUNIXが危険?
0205カナダオオヤマネコ(東京都) [FR]
垢版 |
2021/01/31(日) 18:05:00.43ID:dScsIeVC0
sudo zshで以降何でもできるなww
0206マレーヤマネコ(千葉県) [US]
垢版 |
2021/01/31(日) 18:05:41.44ID:HvZswZPu0
マジか
よく使うコマンドだけに
0207コーニッシュレック(三重県) [CN]
垢版 |
2021/01/31(日) 18:07:07.36ID:84ofsEsv0
>>192
substitute userだったのか知らなかった今覚えた
どうせ自鯖は俺しか管理する人いないからsshでルートログインだわ
外からは出来ないようにしてあるが
0210マレーヤマネコ(千葉県) [US]
垢版 |
2021/01/31(日) 18:33:18.09ID:HvZswZPu0
ラズベリーパイではよく使うんだよね
0211コラット(SB-iPhone) [ニダ]
垢版 |
2021/01/31(日) 18:35:07.16ID:MmcGHwlB0
オレ佐藤だから大丈夫だよな?
0213ぬこ(やわらか銀行) [US]
垢版 |
2021/01/31(日) 18:44:46.23ID:DKS/+SPv0
まじか。社内でlinuxに囲まれているよ。
神になりたいので是非、やり方を、、
0215ピューマ(やわらか銀行) [US]
垢版 |
2021/01/31(日) 18:49:11.77ID:5bMjJbmP0
女子社員に
ファイルコピーしたら、そこでstripしてっていったらセクハラになるだろうか。
0218ヒョウ(神奈川県) [US]
垢版 |
2021/01/31(日) 19:10:09.40ID:6YvzA9Ug0
sudoがだめならkudoにすればいいじゃない
0219マレーヤマネコ(千葉県) [US]
垢版 |
2021/01/31(日) 19:12:07.22ID:HvZswZPu0
>>218
せやかて
0220マンチカン(東京都) [US]
垢版 |
2021/01/31(日) 19:14:51.08ID:UV2DG9zj0
オーバーフローが起きることが確認できたっていうだけで、これはちょっと昇格が成功するとは思い難い
0224スコティッシュフォールド(茸) [CN]
垢版 |
2021/01/31(日) 19:52:50.53ID:zDOs19Wj0
sudo叩ける時点で脆弱システムだから特に影響ないわな
0225ジャガランディ(東京都) [KR]
垢版 |
2021/01/31(日) 20:05:54.58ID:il645KHn0
何でsudoなんだ? suにすればすっきりするのに
0226(東京都) [ニダ]
垢版 |
2021/01/31(日) 20:27:04.58ID:0ulMMCto0
>>225
管理者が複数人の場合はsudoの方が面倒なくていい
0228ヒマラヤン(福岡県) [GB]
垢版 |
2021/01/31(日) 21:36:36.70ID:QlYbo3Tm0
それより今度外部公開サーバーを構築せんといけないんだが、無償Linuxディストリビューションどうすりゃいい? CentOS Stream?
0229ターキッシュアンゴラ(宮城県) [SN]
垢版 |
2021/01/31(日) 21:41:08.78ID:hi9aAEw50
sudoに脆弱性って、これって設計思想にかなり根本的な問題を抱えてなくね?
0230(ジパング) [US]
垢版 |
2021/01/31(日) 21:54:52.76ID:C0u01jIY0
>>229
UNIXのパーミッションの構造だとリーズナブルな解決策だ
0231ジョフロイネコ(福岡県) [ZM]
垢版 |
2021/01/31(日) 21:56:46.46ID:+HDXnpgc0
OS標準のコマンドだと思ってたけどプログラムなのか
Unixの文化がよくわからん
0232パンパスネコ(東京都) [ニダ]
垢版 |
2021/01/31(日) 22:01:16.49ID:9Ev2HuWy0
脆弱性っていくつあんだよ
0233マレーヤマネコ(千葉県) [US]
垢版 |
2021/01/31(日) 22:01:17.84ID:HvZswZPu0
大昔のRedHat系では使った記憶がない
Debian系の多い最近はよく使う
そんなイメージ
0234ボンベイ(東京都) [US]
垢版 |
2021/01/31(日) 22:01:52.36ID:IRDHxL0i0
>>89
sudoは管理者権限を持っているユーザー(sudoers)が管理者権限をうっかり行使してしまわないようにするための仕組み
そういう意味ではsudoの方が安全
0235ボルネオヤマネコ(岩手県) [GB]
垢版 |
2021/01/31(日) 22:03:09.42ID:/GGDxGWi0
sudoersに書いてなくても特権取られるのか?
自鯖はとりあえず全部パッチあたったけど、そもそも自鯖は公開鍵でパスワードレスでrootで入ってるからあんまり関係なかった。
0236縞三毛(埼玉県) [AU]
垢版 |
2021/01/31(日) 22:04:17.60ID:F13MXkAQ0
もともと邪道なコマンドだなぁと思ってた

Linuxが嫌いなポイントの一つ
セキュリティガバガバだろこんなの
むしろハッキングツールのようなもの
0237縞三毛(埼玉県) [AU]
垢版 |
2021/01/31(日) 22:05:18.38ID:F13MXkAQ0
この調子だと、これだけじゃなくあらゆるツールがセキュリティガバガバだろうな
という空気感がある
最重要な部分がこれだと
0238(ジパング) [US]
垢版 |
2021/01/31(日) 22:27:19.83ID:C0u01jIY0
>>236
Windowsだって管理者へ昇格が実装されてんじゃん
0239(東京都) [ニダ]
垢版 |
2021/01/31(日) 22:32:12.54ID:sJkqL5ZJ0
基盤はAWS Fargateにした俺の一人勝ちか
未だにサーバ運用してるやつは休み明け可哀想だな
0242グロエオバクター(ジパング) [US]
垢版 |
2021/02/01(月) 01:34:09.14ID:Ig+Yi+J40
>>232
今回の脆弱性は、導入発生から10年目でよーやく発見された
逆にまぁ、今まで誰も気付かなかったとも言える

Windows系でも、製品サポ切れ後にクリティカル事案が見つかったりしてるし
プロダクト規模が太ると、どーしてもそうなるんだろね
0244シネルギステス(神奈川県) [US]
垢版 |
2021/02/01(月) 12:32:47.59ID:xb8EQUY90
>>242
>導入発生から10年目でよーやく発見された
>逆にまぁ、今まで誰も気付かなかった

あれ?あんた、そこにいたの?
というような普及してないOSだから仕方ない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況