• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    פיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה

    מתוזמן נעוץ נעול הועבר כללי
    48 פוסטים 8 כותבים 2.3k צפיות 7 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • לא-מתייאשל מנותק
      לא-מתייאש @a0533057932
      נערך לאחרונה על ידי

      @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

      @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

      @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

      @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

      @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

      @לא-מתייאש אתה מנסה ליצור משתמש בלי הרשאות ניהול אבל שיכול להריץ SUDO?
      אם כן מה ימנע ממנו למחוק את הקובץ שבודק האם מחוברים לנטפרי?

      protect_user ALL=(ALL) !/sbin/iptables, !/usr/bin/curl, !/usr/sbin/visudo, !update-rc.d
      protect_user ALL=(ALL) NOPASSWD: /etc/init.d/block_internet.sh
      
      

      זה

      כמו כן אתה רוצה למחוק את משתמש ROOT?

      כן, בתחלס, המשתהש החדש יהיה לו כמעט גישה לכל הרוט חוץ שהוא לא יוכל למחוק כמה דברים כמו CURL

      ואם מחקנו את משתמש ROOT
      ואין אפשרות ליצור משתמש נוסף
      לכאורה גם כל הסקריפטים שנריץ לא יוכלו ליצור משתמש נוסף
      ואם כן רוב התוכנות לכאורה לא יפעלו (רובם אאל"ט יוצרים לעצמם משתמש נסתר - לפי קצת הידע שלי בלינוקס) לא?

      חשבתי על זה ואני לא יודע, אוליי נוכל רק לחסום אותו ע"י סיסמה אם זה ככה.

      תגובה 1 תגובה אחרונה תגובה ציטוט 0
      • מישהו12מ מנותק
        מישהו12
        נערך לאחרונה על ידי

        אין אפשרות למחוק באמת את ROOT.

        הבלוג שלי
        https://aiv-dev.github.io/

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • לא-מתייאשל מנותק
          לא-מתייאש
          נערך לאחרונה על ידי לא-מתייאש

          ב"ה התקדמתי, זה נראה שיש תקווה ב"ה, ערכתי את קוד. לאלו שמבינים מה שעשיתי, לא נוכל להוסיף חשבון, אבל חוץ מזה זה לא כזה מגביל את המחשב. אני עדיין לא חסמתי את הגישה ל-visudo כי אח"כ לא אוכל לחזור אחורה. מחכה לעצות שלכם.

          למי שרוצה לנסות, לא נוכל למחוק CURL או IPTABLES. יש עוד כמה דברים שצריך לחסום כדי שלא נוכל למחוק את הסקריפט.
          יש לי כרגע בעייה קטנה, שלא הצלחתי לעשות רשימה לבנה רק לכתובת של נטפרי כדי לבדוק את החיבור, ולכן זה פותח הכל לשנייה כדי לבדוק אותו, אני צריך לחפס איך עושים את זה.

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • a0533057932A מנותק
            a0533057932 @לא-מתייאש
            נערך לאחרונה על ידי

            @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

            /usr/bin/crontab -e,

            זה לא הקובץ שאחראי על משימות מתוזמנות?
            באם תחסום אותו לעריכה זה לא יכול לפגוע בתוכנות שצריכות להוסיף שורות לקובץ?

            לא-מתייאשל תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • לא-מתייאשל מנותק
              לא-מתייאש @a0533057932
              נערך לאחרונה על ידי לא-מתייאש

              @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

              @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

              /usr/bin/crontab -e,

              זה לא הקובץ שאחראי על משימות מתוזמנות?
              באם תחסום אותו לעריכה זה לא יכול לפגוע בתוכנות שצריכות להוסיף שורות לקובץ?

              אני חוסם אותו ברמת רוט אבל אפשר עדיין להשתמש בו ברמת משתמש.

              a0533057932A תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • a0533057932A מנותק
                a0533057932 @לא-מתייאש
                נערך לאחרונה על ידי

                @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                /usr/bin/crontab -e,

                זה לא הקובץ שאחראי על משימות מתוזמנות?
                באם תחסום אותו לעריכה זה לא יכול לפגוע בתוכנות שצריכות להוסיף שורות לקובץ?

                אני חוסם אותו ברמת רוט אבל אפשר עדיין להשתמש בו ברמת משתמש.

                פעולה שכדי להריץ אותה יש צורך בהרשאות סודו
                יוכלו להוסיף אחרי העריכה הזאת?
                או שרק מה שמותר למשתמש ללא הרשאות מנהל להריץ יוכלו?

                לא-מתייאשל תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • לא-מתייאשל מנותק
                  לא-מתייאש @a0533057932
                  נערך לאחרונה על ידי

                  @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                  @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                  @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                  @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                  /usr/bin/crontab -e,

                  זה לא הקובץ שאחראי על משימות מתוזמנות?
                  באם תחסום אותו לעריכה זה לא יכול לפגוע בתוכנות שצריכות להוסיף שורות לקובץ?

                  אני חוסם אותו ברמת רוט אבל אפשר עדיין להשתמש בו ברמת משתמש.

                  פעולה שכדי להריץ אותה יש צורך בהרשאות סודו
                  יוכלו להוסיף אחרי העריכה הזאת?
                  או שרק מה שמותר למשתמש ללא הרשאות מנהל להריץ יוכלו?

                  רק מה שמותר למשתמש כרגע.

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • לא-מתייאשל מנותק
                    לא-מתייאש
                    נערך לאחרונה על ידי לא-מתייאש

                    ב"ה התקדמתי עוד קצת, אני יודע שעדיין אפשר לעקוף אותו אבל יש לי תקווה שאני אצליח. אני לא כ"כ מסביר את הקוד, אני חושב שהוא מובן למי שמבין בתחום. אני מתקוון גם לעשות סריפטט התקנה שנצרך רק להפעיל אותו.

                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • לא-מתייאשל מנותק
                      לא-מתייאש
                      נערך לאחרונה על ידי

                      כרגע הפטרון היחיד שמצאתי, זה לחסום לגמרי גם את הפקודות :
                      su
                      kill
                      killall
                      pkill

                      ולחסום את כל הקבצים של הסקריפט כולל sudoers ו-crontab עם lschattr ולחסום את הפקודות lschattr כדי לפתות אותם מחדש.
                      לדעתי כך זה לא ינתן לעקיפה. האם אני טועה ?

                      לגבי su, אני חושב שאין מה לעשות אבל לגבי האחרים, חשבתי לעשות פונקציה שבודקת אם the process was killed יותר מ-5 פעמים בדקה, ורק אז לחסום אותם.
                      אף שה-process restart if it was killed, בכל זאת זה נצרך והמבין יבין.

                      יש לו עוד בעייה קטנה, איך שולחים עדכונים מסקריפט שהופעל עם הרשאות sudo ?
                      send-notifier מגיב שגיאה.

                      a0533057932A תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • a0533057932A מנותק
                        a0533057932 @לא-מתייאש
                        נערך לאחרונה על ידי

                        @לא-מתייאש נראה שמרוב רצון לחסום את שופך את האמבטיה עם הילד
                        לפי רמת ההבנה שלי בלינוקס
                        שהיא לא מאד רבה

                        לא-מתייאשל תגובה 1 תגובה אחרונה תגובה ציטוט 2
                        • לא-מתייאשל מנותק
                          לא-מתייאש @a0533057932
                          נערך לאחרונה על ידי

                          @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                          @לא-מתייאש נראה שמרוב רצון לחסום את שופך את האמבטיה עם הילד
                          לפי רמת ההבנה שלי בלינוקס
                          שהיא לא מאד רבה

                          כלומר ?

                          a0533057932A תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • a0533057932A מנותק
                            a0533057932 @לא-מתייאש
                            נערך לאחרונה על ידי

                            @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                            @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                            @לא-מתייאש נראה שמרוב רצון לחסום את שופך את האמבטיה עם הילד
                            לפי רמת ההבנה שלי בלינוקס
                            שהיא לא מאד רבה

                            כלומר ?

                            שזה מתחיל להראות כמו התוכנה שיש לX לווינדוס
                            שעל מנת להגן עליה חוסמים את השימוש במחשב לכל מי שיותר מאברך

                            לא-מתייאשל תגובה 1 תגובה אחרונה תגובה ציטוט 1
                            • לא-מתייאשל מנותק
                              לא-מתייאש @a0533057932
                              נערך לאחרונה על ידי לא-מתייאש

                              @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                              @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                              @a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                              @לא-מתייאש נראה שמרוב רצון לחסום את שופך את האמבטיה עם הילד
                              לפי רמת ההבנה שלי בלינוקס
                              שהיא לא מאד רבה

                              כלומר ?

                              שזה מתחיל להראות כמו התוכנה שיש לX לווינדוס
                              שעל מנת להגן עליה חוסמים את השימוש במחשב לכל מי שיותר מאברך

                              1. אני אישי לא צריך את הפקודות הללו, ואני מפתח את זה בשבילי
                              2. אם אני לא חוסם את הפקודות kill, נראה לי שזה יתאים ל95% מהמשתמשים, אין כ"כ הבדל בין sudo ל-su, בגדול sudo אתה מפעיל פקודה עם הרשאות רוט, su אתה בעצמך המשתמש רוט. רוב האנשים משתמשים ב-sudo לפי מה שאני יודע. נראה לי שבשרתים יותר משתמשים במשתמש רוט.
                              3. למי שלא מתאים לא בכ"ז, לא חייבתי אותו להתקין, אני סה"כ רק בקשתי עזרה מהמשתמשים כי לי זה מפריע מאוד להיות בלי הגנה.
                              מישהו12מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • מישהו12מ מנותק
                                מישהו12 @לא-מתייאש
                                נערך לאחרונה על ידי

                                @לא-מתייאש
                                באיזה הפצה אתה משתמש?
                                בכל מקרה,

                                sudo su
                                

                                לא יעבוד אצלך? זה פקודה ממש שימושית להרצה של כמה דברים שדורשים להיות מנהל אחד אחרי השני.

                                הבלוג שלי
                                https://aiv-dev.github.io/

                                לא-מתייאשל תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • לא-מתייאשל מנותק
                                  לא-מתייאש @מישהו12
                                  נערך לאחרונה על ידי לא-מתייאש

                                  @מישהו12 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                                  @לא-מתייאש
                                  באיזה הפצה אתה משתמש?
                                  בכל מקרה,

                                  sudo su
                                  

                                  לא יעבוד אצלך? זה פקודה ממש שימושית להרצה של כמה דברים שדורשים להיות מנהל אחד אחרי השני.

                                  לא הצלחתי להגביל את השימוש של su , ולכן לא. יש לי רעיון אוליי שיעבוד אבל אני לא יודע אם אני אסתבך עם זה, כי לי זה לא משנה. אוליי אם אני רואה שיש דרישה מהמשתמשים. לא להגביל את su כלומר זה לא להגביל כלום, ולכן אני צריך להחליף שיטה מעקרא.

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                  • לא-מתייאשל מנותק
                                    לא-מתייאש
                                    נערך לאחרונה על ידי לא-מתייאש

                                    הורדתי את הקישור, אני לא יודע אם מותר לי ע"פ החוק לפרסם סקריפט בלי אפשרות הורדה, האם יכולים לתבוע אותי על זה גם אם אני כותב שאני לא אחראי ?
                                    אם לא, בלי נדר אחזיר אותו למי שרוצה.
                                    יש מי שמכיר בזה ?

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • מישהו12מ מנותק
                                      מישהו12 @לא-מתייאש
                                      נערך לאחרונה על ידי

                                      @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                                      unzip the file (אני לא יודע איך אומרים בעברית)

                                      חילוץ קובץ.
                                      נ.ב הקובץ לא עלה

                                      הבלוג שלי
                                      https://aiv-dev.github.io/

                                      לא-מתייאשל תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • לא-מתייאשל מנותק
                                        לא-מתייאש @מישהו12
                                        נערך לאחרונה על ידי

                                        @מישהו12 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                                        @לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                                        unzip the file (אני לא יודע איך אומרים בעברית)

                                        חילוץ קובץ.
                                        נ.ב הקובץ לא עלה

                                        תודה רבה, בכוונה מחקתי את הקשר, תקרא מה שכתבי בהודעה הקודמת

                                        מישהו12מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                        • מישהו12מ מנותק
                                          מישהו12 @לא-מתייאש
                                          נערך לאחרונה על ידי

                                          @לא-מתייאש אני רוצה לדבר איתך בפרטי על כמה רעיונות בנוגע לסקריפט הזה.
                                          איך אפשר ליצור קשר בפרטי? (למשל מייל)

                                          הבלוג שלי
                                          https://aiv-dev.github.io/

                                          לא-מתייאשל תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • לא-מתייאשל מנותק
                                            לא-מתייאש @מישהו12
                                            נערך לאחרונה על ידי לא-מתייאש

                                            @מישהו12 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:

                                            @לא-מתייאש אני רוצה לדבר איתך בפרטי על כמה רעיונות בנוגע לסקריפט הזה.
                                            איך אפשר ליצור קשר בפרטי? (למשל מייל)

                                            אני עכשיו בונה גרסה ששום דבר לא יהיה חסום חוץ מביצועי cron ברמת רוט, לפי הנראה זה עובד טוב אבל יש עוד עבודה.

                                            מישהו12מ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                            • פוסט ראשון
                                              פוסט אחרון