פיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה
-
מיותר לציין שהשאלה לא מופנית רק ל @yzahn , כל מי שיודע מוזמן לענות
-
@אבאלה וואוו לא חשבתי על זה אבל עדיין זה לא פותר את הבעייה שאין לי רשת טרף לנסות
-
@לא-מתייאש אתה מנסה ליצור משתמש בלי הרשאות ניהול אבל שיכול להריץ SUDO?
אם כן מה ימנע ממנו למחוק את הקובץ שבודק האם מחוברים לנטפרי? -
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אתה מנסה ליצור משתמש בלי הרשאות ניהול אבל שיכול להריץ SUDO?
אם כן מה ימנע ממנו למחוק את הקובץ שבודק האם מחוברים לנטפרי?protect_user ALL=(ALL) !/sbin/iptables, !/usr/bin/curl, !/usr/sbin/visudo, !update-rc.d protect_user ALL=(ALL) NOPASSWD: /etc/init.d/block_internet.sh
זה
sudo chown root:root /etc/init.d/block_internet.sh
וזה
-
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אתה מנסה ליצור משתמש בלי הרשאות ניהול אבל שיכול להריץ SUDO?
אם כן מה ימנע ממנו למחוק את הקובץ שבודק האם מחוברים לנטפרי?protect_user ALL=(ALL) !/sbin/iptables, !/usr/bin/curl, !/usr/sbin/visudo, !update-rc.d protect_user ALL=(ALL) NOPASSWD: /etc/init.d/block_internet.sh
זה
ומה ימנע ממנו ליצור משתמש נוסף?
או שבכזה מצב אין אפשרות ליצור משתמש נוסף?
כמו כן אתה רוצה למחוק את משתמש ROOT? -
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אתה מנסה ליצור משתמש בלי הרשאות ניהול אבל שיכול להריץ SUDO?
אם כן מה ימנע ממנו למחוק את הקובץ שבודק האם מחוברים לנטפרי?protect_user ALL=(ALL) !/sbin/iptables, !/usr/bin/curl, !/usr/sbin/visudo, !update-rc.d protect_user ALL=(ALL) NOPASSWD: /etc/init.d/block_internet.sh
זה
ומה ימנע ממנו ליצור משתמש נוסף?
או שבכזה מצב אין אפשרות ליצור משתמש נוסף?אני לא בדקתי, לכאורה צריך לחסום גם את זה
-
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אתה מנסה ליצור משתמש בלי הרשאות ניהול אבל שיכול להריץ SUDO?
אם כן מה ימנע ממנו למחוק את הקובץ שבודק האם מחוברים לנטפרי?protect_user ALL=(ALL) !/sbin/iptables, !/usr/bin/curl, !/usr/sbin/visudo, !update-rc.d protect_user ALL=(ALL) NOPASSWD: /etc/init.d/block_internet.sh
זה
כמו כן אתה רוצה למחוק את משתמש ROOT?
כן, בתחלס, המשתהש החדש יהיה לו כמעט גישה לכל הרוט חוץ שהוא לא יוכל למחוק כמה דברים כמו CURL
-
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אתה מנסה ליצור משתמש בלי הרשאות ניהול אבל שיכול להריץ SUDO?
אם כן מה ימנע ממנו למחוק את הקובץ שבודק האם מחוברים לנטפרי?protect_user ALL=(ALL) !/sbin/iptables, !/usr/bin/curl, !/usr/sbin/visudo, !update-rc.d protect_user ALL=(ALL) NOPASSWD: /etc/init.d/block_internet.sh
זה
כמו כן אתה רוצה למחוק את משתמש ROOT?
כן, בתחלס, המשתהש החדש יהיה לו כמעט גישה לכל הרוט חוץ שהוא לא יוכל למחוק כמה דברים כמו CURL
ואם מחקנו את משתמש ROOT
ואין אפשרות ליצור משתמש נוסף
לכאורה גם כל הסקריפטים שנריץ לא יוכלו ליצור משתמש נוסף
ואם כן רוב התוכנות לכאורה לא יפעלו (רובם אאל"ט יוצרים לעצמם משתמש נסתר - לפי קצת הידע שלי בלינוקס) לא? -
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אתה מנסה ליצור משתמש בלי הרשאות ניהול אבל שיכול להריץ SUDO?
אם כן מה ימנע ממנו למחוק את הקובץ שבודק האם מחוברים לנטפרי?protect_user ALL=(ALL) !/sbin/iptables, !/usr/bin/curl, !/usr/sbin/visudo, !update-rc.d protect_user ALL=(ALL) NOPASSWD: /etc/init.d/block_internet.sh
זה
כמו כן אתה רוצה למחוק את משתמש ROOT?
כן, בתחלס, המשתהש החדש יהיה לו כמעט גישה לכל הרוט חוץ שהוא לא יוכל למחוק כמה דברים כמו CURL
ואם מחקנו את משתמש ROOT
ואין אפשרות ליצור משתמש נוסף
לכאורה גם כל הסקריפטים שנריץ לא יוכלו ליצור משתמש נוסף
ואם כן רוב התוכנות לכאורה לא יפעלו (רובם אאל"ט יוצרים לעצמם משתמש נסתר - לפי קצת הידע שלי בלינוקס) לא?חשבתי על זה ואני לא יודע, אוליי נוכל רק לחסום אותו ע"י סיסמה אם זה ככה.
-
אין אפשרות למחוק באמת את ROOT.
-
ב"ה התקדמתי, זה נראה שיש תקווה ב"ה, ערכתי את קוד. לאלו שמבינים מה שעשיתי,
לא נוכל להוסיף חשבון, אבל חוץ מזהזה לא כזה מגביל את המחשב. אני עדיין לא חסמתי את הגישה ל-visudo כי אח"כ לא אוכל לחזור אחורה. מחכה לעצות שלכם.למי שרוצה לנסות, לא נוכל למחוק CURL או IPTABLES. יש עוד כמה דברים שצריך לחסום כדי שלא נוכל למחוק את הסקריפט.
יש לי כרגע בעייה קטנה, שלא הצלחתי לעשות רשימה לבנה רק לכתובת של נטפרי כדי לבדוק את החיבור, ולכן זה פותח הכל לשנייה כדי לבדוק אותו, אני צריך לחפס איך עושים את זה. -
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
/usr/bin/crontab -e,
זה לא הקובץ שאחראי על משימות מתוזמנות?
באם תחסום אותו לעריכה זה לא יכול לפגוע בתוכנות שצריכות להוסיף שורות לקובץ? -
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
/usr/bin/crontab -e,
זה לא הקובץ שאחראי על משימות מתוזמנות?
באם תחסום אותו לעריכה זה לא יכול לפגוע בתוכנות שצריכות להוסיף שורות לקובץ?אני חוסם אותו ברמת רוט אבל אפשר עדיין להשתמש בו ברמת משתמש.
-
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
/usr/bin/crontab -e,
זה לא הקובץ שאחראי על משימות מתוזמנות?
באם תחסום אותו לעריכה זה לא יכול לפגוע בתוכנות שצריכות להוסיף שורות לקובץ?אני חוסם אותו ברמת רוט אבל אפשר עדיין להשתמש בו ברמת משתמש.
פעולה שכדי להריץ אותה יש צורך בהרשאות סודו
יוכלו להוסיף אחרי העריכה הזאת?
או שרק מה שמותר למשתמש ללא הרשאות מנהל להריץ יוכלו? -
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
/usr/bin/crontab -e,
זה לא הקובץ שאחראי על משימות מתוזמנות?
באם תחסום אותו לעריכה זה לא יכול לפגוע בתוכנות שצריכות להוסיף שורות לקובץ?אני חוסם אותו ברמת רוט אבל אפשר עדיין להשתמש בו ברמת משתמש.
פעולה שכדי להריץ אותה יש צורך בהרשאות סודו
יוכלו להוסיף אחרי העריכה הזאת?
או שרק מה שמותר למשתמש ללא הרשאות מנהל להריץ יוכלו?רק מה שמותר למשתמש כרגע.
-
ב"ה התקדמתי עוד קצת, אני יודע שעדיין אפשר לעקוף אותו אבל יש לי תקווה שאני אצליח. אני לא כ"כ מסביר את הקוד, אני חושב שהוא מובן למי שמבין בתחום. אני מתקוון גם לעשות סריפטט התקנה שנצרך רק להפעיל אותו.
-
כרגע הפטרון היחיד שמצאתי, זה לחסום לגמרי גם את הפקודות :
su
kill
killall
pkillולחסום את כל הקבצים של הסקריפט כולל sudoers ו-crontab עם lschattr ולחסום את הפקודות lschattr כדי לפתות אותם מחדש.
לדעתי כך זה לא ינתן לעקיפה. האם אני טועה ?לגבי su, אני חושב שאין מה לעשות אבל לגבי האחרים, חשבתי לעשות פונקציה שבודקת אם the process was killed יותר מ-5 פעמים בדקה, ורק אז לחסום אותם.
אף שה-process restart if it was killed, בכל זאת זה נצרך והמבין יבין.יש לו עוד בעייה קטנה, איך שולחים עדכונים מסקריפט שהופעל עם הרשאות sudo ?
send-notifier מגיב שגיאה. -
@לא-מתייאש נראה שמרוב רצון לחסום את שופך את האמבטיה עם הילד
לפי רמת ההבנה שלי בלינוקס
שהיא לא מאד רבה -
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש נראה שמרוב רצון לחסום את שופך את האמבטיה עם הילד
לפי רמת ההבנה שלי בלינוקס
שהיא לא מאד רבהכלומר ?
-
@לא-מתייאש אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@a0533057932 אמר בפיתוח לא רשמי, וויפרי ללינוקס - בקשת עזרה:
@לא-מתייאש נראה שמרוב רצון לחסום את שופך את האמבטיה עם הילד
לפי רמת ההבנה שלי בלינוקס
שהיא לא מאד רבהכלומר ?
שזה מתחיל להראות כמו התוכנה שיש לX לווינדוס
שעל מנת להגן עליה חוסמים את השימוש במחשב לכל מי שיותר מאברך