OnyX ja oikeuksien korjaaminen?
-
- Viestit: 605
- Liittynyt: 23.9.2006 klo 23.26
OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja steelduck »
-
- Viestit: 969
- Liittynyt: 28.2.2007 klo 19.37
Re: Onyx ja oikeuksien korjaaminen?
Viesti Kirjoittaja nalle76 »
-
- Viestit: 4927
- Liittynyt: 10.5.2005 klo 12.56
- Paikkakunta: Joensuu
Re: Onyx ja oikeuksien korjaaminen?
Viesti Kirjoittaja gramdel »
/---
ap
http://gramdel.kapsi.fi/
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: Onyx ja oikeuksien korjaaminen?
Viesti Kirjoittaja TheKraken »
Ja tähän vielä selitys:gramdel kirjoitti:Oikeudet voidaan korjata vain os x käynnistyslevyltä.
Muilla levyillä ei ole mitään korjattavaa

-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja securapple »
Tää on peruspahe joka vaivaa kaikkia *nixeja ja osX:ääkin, eli jos annat kaverin tiputtaa yhdenkin filun sellaisenaan niin GAME OVER, ilkeä kaveri saa koneesi haltuun.
Eli jos tiputan SUID-bittisen filun kovollesi joka on merkitty
Lisätietoa : http://books.google.com/books?id=A54wEF ... t&resnum=2
http://www.cs.tut.fi/kurssit/8306000/kj.html
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja TheKraken »
Nuo linkkisi kun eivät asiaa ihan hirmuisesti ainakaan näin maallikon silmiin valota.
-
- Viestit: 937
- Liittynyt: 5.6.2006 klo 13.48
- Paikkakunta: Helsinki
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja morbusg »
Siis jos annan vaikka tunnukset jollekkin ja se, kenelle tunnukset tein, siirtää vaikka ssh:lla jonkun tekemänsä ohjelman jonka se on omassa järjestelmässään chmodannut suid:ksi, niin se määritys-bitti säilyy siirrossa? Hyvin, hyvin vaikea uskoa.http://www.cs.tut.fi/kurssit/8306000/kj.html kirjoitti:Suid- tai sgid-ohjelmat eivät ole turvallisuusongelma, kunhan mitään ohjelmaa ei tarpeettomasti eikä vahingossa määritellä sellaiseksi eikä näiden ohjelmien kautta pääse tekemään mitään muuta kuin oli tarkoitettu.
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja securapple »
Yleensähän hyvä tapa tällaisten torppaamiseen on mountata /home -hakemisto omana osionaan erilaisilla flägeillä nosuid,noexecute -optiolla.
Tarkennetaan nyt tuota "uhkaa" siten, että olet kirjautunut koneellesi. Pahantahtoinen kaverisi tulee kylään, kertoo hienosta uudesta ohjelmasta ja tökkää USB -tikkunsa / CD:n koneeseesi,tikulla on sitten executable-tiedosto SUID-bitillä jonka ko. henkilö sitten ajaa (täysin oikeuksin).
Serveripuolella tämä on isompikin uhka mikäli peruskäyttäjien määrä on suuri.
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 937
- Liittynyt: 5.6.2006 klo 13.48
- Paikkakunta: Helsinki
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja morbusg »
Koodi: Valitse kaikki
echo '#!/bin/sh
echo diudiu' > testi.sh
chmod 4111 testi.sh
sudo chown root testi.sh
Koodi: Valitse kaikki
./testi.sh: Permission denied
Teenkö jotain väärin, vai..?
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja securapple »
umaskihan ton määrittää ja eikös se umaskin (neljä numeroa). Jos eka on nolla niin eikö silloin SUID/SGID säily? testien mukaan tuota ekaa ei voi edes asettaa muuksi kuin nollaksi. Muuten tulee virheilmoitus tyyliin "umask: 2022: octal number out of range".
Leopardissa ftp-serverin osalta
/etc/auto_master -tiedostossa
#
# Automounter master map
#
+auto_master # Use directory service
/net -hosts -nobrowse,nosuid
/home auto_home -nobrowse
/Network/Servers -fstab
eli serverin automountti menee /etc/fstab -tiedostossa :
media:/export /Network/media nfs nosuid,nodev 0 0
Tuolla tuo nosuid,nodev ignoraa suidit ja sgidit, joten ei ongelmia.
kotihakemistot menevät tuon auto_homen kautta, nosuidia ei ole asetettu kuten /net -puolella (NFS-automountit).
Joskus voisi kokeilla jos pistäisi nosuid tuonne /home -puolellekin. Mutta kun ei ole jaettu kone niin ei oo tarvetta.
Lähteenä mm. http://rajeev.name/blog/2007/11/22/auto ... 05-part-i/
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 937
- Liittynyt: 5.6.2006 klo 13.48
- Paikkakunta: Helsinki
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja morbusg »
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja securapple »
kokeiles ensin /bin/sh testi.sh , ettei nyt vaan ajo tapahtuisi (kuitenkin) bashilla joka ainakin joissain linukoissa kieltäytyy ajamasta suid -skriptejä.morbusg kirjoitti:^Piti ihan kokeilla. Eli aluksi formatoin tikun HFS+:ksi, ja sitten:Sitten siirsin tikun toiseen koneeseen, ja koitin ajaa:Koodi: Valitse kaikki
echo '#!/bin/sh echo diudiu' > testi.sh chmod 4111 testi.sh sudo chown root testi.sh
Kopioidakkaan ei antanut.Koodi: Valitse kaikki
./testi.sh: Permission denied
Teenkö jotain väärin, vai..?
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja securapple »
Niin, noinhan se mullekin opetettiin lähes viitisentoista vuotta sitten käyttöjärjestelmien kurssilla.morbusg kirjoitti:umask on tietääkseni uusille luotaville tiedostoille, ja oktaalilukuna.
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 937
- Liittynyt: 5.6.2006 klo 13.48
- Paikkakunta: Helsinki
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja morbusg »
Sama ilmoitus tuli. Tosin liekkö /bin/sh sitten bash kun näyttäisi ainakin saman kokoinen olevan, vaikkei linkki olekkaan.securapple kirjoitti:kokeiles ensin /bin/sh testi.sh , ettei nyt vaan ajo tapahtuisi (kuitenkin) bashilla joka ainakin joissain linukoissa kieltäytyy ajamasta suid -skriptejä.
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja securapple »
securapple$ md5 /bin/sh
MD5 (/bin/sh) = bef2a8b052abb193d519ec41b644433d
securapple$ md5 /bin/bash
MD5 (/bin/bash) = 5840770dbccc4d045efef287f0084eb6
ei hitsinpitsi, on se sh sittenkin bash, mutta kuitenkin hieman muutettu kun md5 tarkiste ei mätsää :
kokeiles
securapple$ strings /bin/sh
löytyy "Use `info bash' to find out more about the shell in general."

-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja TheKraken »
Mutta kun tässä topicissa nimen omaan Matti Meikäläinen kyselee OnyX-vinkkejä eikä servereistä ole puhettakaansecurapple kirjoitti:Kaukaa haettujahan nämä on mattimeikäläisen näkökulmasta, mutta ovat kuitenkin esillä ammattikirjallisuudessa varsinkin serveripuolella.

-
- Viestit: 7671
- Liittynyt: 21.2.2004 klo 23.06
- Paikkakunta: Ilmajoki
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja masa »
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja securapple »
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
joka ei kuitekaan pidä ihan 100% paikkaansa.TheKraken kirjoitti: Voit ihan itse määritellä oikeudet miten lystäät ja se ei käyttiksen toimintaan vaikuta mitenkään.
Asiaan, itse sanoisin että Onyx ei voi millään tietää mitä tavaraa ulkopuolisilla levyillä on eikä voi näin määrittää "oikeita" permissiota ko. levyille.
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja Jamac »
-
- Viestit: 271
- Liittynyt: 12.2.2005 klo 19.42
- Paikkakunta: Lievestuore
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja RiCe »
receipt = kuittiJamac kirjoitti: reseptitiedostoista

-
- Viestit: 937
- Liittynyt: 5.6.2006 klo 13.48
- Paikkakunta: Helsinki
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja morbusg »

-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja securapple »
Ohessa tietoja :
http://support.apple.com/kb/HT1452?viewlocale=en_US
http://www.macworld.com/article/52220/2 ... sions.html
-Securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Re: OnyX ja oikeuksien korjaaminen?
Viesti Kirjoittaja Jamac »
Palaa sivulle “Käyttöjärjestelmät”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit