privileges

버퍼 오버플로 공격에서 쉘코드를 루트로 실행하시겠습니까?
privileges

버퍼 오버플로 공격에서 쉘코드를 루트로 실행하시겠습니까?

다음 코드를 활용하려고 합니다. #include <stdio.h> #include <string.h> int main(int argc, char** argv){ char buffer[100]; strcpy(buffer, argv[1]); return 0; } 다음 명령을 사용하십시오 ./vuln $(python -c "import sys; sys.stdout.buffer.write(b'\x90'*60 + b'\x31\xc0\x50\x68\x2f\x2f\...

Admin

루트가 아닌 경우(또는 sudo를 사용하는 경우) rfkill은 어떻게 작동합니까?
privileges

루트가 아닌 경우(또는 sudo를 사용하는 경우) rfkill은 어떻게 작동합니까?

마지막에 이 문구를 봤는데이 답변: 추신: 권한이 없는 사용자로 실행할 때 rfkill이 작동하는 이유를 모르겠습니다. 내 Mint에는 setuid 또는 setgid 비트가 없습니다. 궁금해서 제 아치 시스템을 확인해 봤습니다. 내 시스템의 모습 sudo은 다음과 같습니다 rfkill. 파일 크기와 날짜가 생략되었습니다. setuid 비트가 없는 것 같습니다(비교를 위해 rfkill하나 있습니다).sudo $ /usr/bin/env ls -lah $(which sudo) $(which rfkill...

Admin

일부 GTk3 응용 프로그램은 DISPLAY=:0일 때 BadAccess로 인해 중단되지만 DISPLAY=hnam.local:0 또는 심지어 DISPLAY=unix:0이 아닐 때 중단됩니다.
privileges

일부 GTk3 응용 프로그램은 DISPLAY=:0일 때 BadAccess로 인해 중단되지만 DISPLAY=hnam.local:0 또는 심지어 DISPLAY=unix:0이 아닐 때 중단됩니다.

내 XQuartz 환경에 몇 가지 문제가 있고 파악하기 어려운 이상한 이유로 시작되지 않습니다. (대부분) 다시 작동했지만 다양한 문제 해결 시도에서 또 다른 회귀가 발생했을 것입니다. Epiphany, gtk3-demo-application과 같은 애플리케이션도 zenity --calendar예상대로 실행됩니다. 이제 XCreatePixmap다음 호출을 통해 분명히 발생하는 BadAccess로 인해 중단됩니다 gdk_x11_window_set_icon_list. 이상합니다. 왜냐하면 이것이 XCre...

Admin

Chromium 브라우저에 대한 수퍼유저 권한
privileges

Chromium 브라우저에 대한 수퍼유저 권한

apt-get install chromiumDebian 12에서 실행한 후 ps alx | grep -e ^F -e ^5.*chromium다음을 반환합니다. F UID PID PPID PRI NI VSZ RSS WCHAN STAT TTY TIME COMMAND 5 1000 3452315 3452313 20 0 33884428 16712 do_sys S ? 0:00 /usr/lib/chromium/chromium --type=zygot...

Admin

visudo를 사용하여 권한을 부여해도 여전히 사용자가 명령을 실행할 수 없습니다.
privileges

visudo를 사용하여 권한을 부여해도 여전히 사용자가 명령을 실행할 수 없습니다.

다음과 같은이것daemon해결책은 사용자에게 실행 권한을 부여하고 싶습니다 /bin/date. apache2생성 시 사용된 사용자를 찾으십시오. # ps | grep httpd 252 root /usr/bin/httpd -k start 260 daemon /usr/bin/httpd -k start 262 daemon /usr/bin/httpd -k start 264 daemon /usr/bin/httpd -k start 467 root grep httpd 올바른 경로를 ...

Admin

sudo를 사용하여 일부 명령줄 명령 실행
privileges

sudo를 사용하여 일부 명령줄 명령 실행

나는 이것을 실행한다 time sudo nice -n -20 bash myscript.sh 그런 다음 Myscript.sh는 일부 파일을 처리하고 그 결과를 사용하여 파일을 만듭니다. 여기에는 두 가지 문제가 있습니다. 이 스크립트는 루트로 실행됩니다. 생성된 파일은 루트가 소유합니다. 나는 스크립트가 루트 권한으로 실행되는 것을 원하지 않으며(실수하여 중요한 내용을 삭제하기 시작하는 경우 등) 출력은 내 것이 되어야 합니다. 스크립트의 우선순위를 변경하려면 sudo가 필요한데, 일반 사용자로 ...

Admin

시스템 종료가 계획된 경우 SSH를 통해 사용자에게 내 우분투 서버에 로그인할 수 있는 권한을 어떻게 부여합니까?
privileges

시스템 종료가 계획된 경우 SSH를 통해 사용자에게 내 우분투 서버에 로그인할 수 있는 권한을 어떻게 부여합니까?

crontab에서 다음 줄을 사용하여 야간 시스템 재부팅을 예약했습니다. 0 4 * * * /sbin/shutdown -r +5 shutdown -c이 시점에서 시스템을 계속 실행해야 하는 경우 로그인하여 재부팅을 취소할 수 있기를 원하지만 4시 이후에 ssh를 시도하면 4시 이후에 실행하려면 4시 이전에 로그인해야 합니다. :00 :00이라고 표시됩니다. 예약된 종료 중에 권한이 있는 사용자만 로그인이 허용된다는 메시지를 표시합니다. 4시 5분 재시작을 취소하기 위해 4시 이후에 SSH에 접속할 ...

Admin

Linux 커널에서 그룹 구현
privileges

Linux 커널에서 그룹 구현

질문: 따라잡을 수 있는 추가 리소스가 있나요?Linux 커널에서 그룹 구현. man이에 대한 페이지가 지금까지 나에게 도움이 되었지만 credentials더 자세히 알아보고 싶습니다(비록 커널 자체의 소스 코드를 읽는 것보다 더 추상적이긴 하지만). ...

Admin

Journalctl은 sudo 없이 다른 사용자로 실행되는 유닛을 기록합니다.
privileges

Journalctl은 sudo 없이 다른 사용자로 실행되는 유닛을 기록합니다.

두 명의 사용자가 있다고 가정 해 보겠습니다. 하나는 sudo 권한을 가진 관리자이고, 하나는 일반 사용자입니다. 일반 사용자가 프로세스를 실행하는데, 관리자는 sudo를 사용하지 않고 프로세스 로그를 보고 싶어 합니다. 이 목표를 달성하는 방법은 무엇입니까? 또한 adm 및 systemd-journal에 admin을 추가하려고 시도했는데 다른 사용자 및 시스템 로그를 볼 수 없다는 오류 메시지는 사라졌지만 로그는 여전히 표시되지 않습니다. 프로세스는 /var/log/journal dir stat에 ...

Admin

그룹 소유자를 두 명으로 지정하려면 어떻게 해야 하나요?
privileges

그룹 소유자를 두 명으로 지정하려면 어떻게 해야 하나요?

파일이 있는데 하나가 아닌 두 그룹에 파일에 액세스할 수 있는 추가 권한을 부여하고 싶습니다. 그러나 그룹에 chown 또는 chgrp를 적용하면 항상 이전 그룹이 삭제됩니다. 기존 그룹 소유자를 제거하지 않고 그룹 소유자를 추가하는 방법 도움을 주셔서 정말 감사합니다 :D ...

Admin

누구에게나 ccd 디렉토리에 대한 openvpn 액세스 권한을 부여하는 방법은 무엇입니까?
privileges

누구에게나 ccd 디렉토리에 대한 openvpn 액세스 권한을 부여하는 방법은 무엇입니까?

ccd보안을 강화하기 위해 openvpn 데몬의 권한을 다운그레이드하고 싶습니다 . 불행하게도 이 두 가지 욕망은 함께 가고 싶지 않습니다. openvpn은 어떤 방식으로든 구성 파일에 액세스할 수 없다고 주장합니다. test1/X.X.X.X:32767 Could not access file '/etc/openvpn/ccd/test1': Permission denied (errno=13) test1/X.X.X.X:32767 Could not access file '/etc/openvpn/ccd/DEF...

Admin

/etc/sudoers를 사용하는 대신 비밀번호 없이 sudo 명령을 실행하시겠습니까?
privileges

/etc/sudoers를 사용하는 대신 비밀번호 없이 sudo 명령을 실행하시겠습니까?

Azure에서 Ubuntu 20.04 인스턴스를 생성했는데 암호를 입력하지 않고도 sudo 명령을 실행할 수 있다는 것을 알았습니다. 나는 이것이 file 의 지시문을 사용하여 NOPASSWD수행되었다고 가정했지만 /etc/sudoers파일은 완전히 표준이며 해당 지시문을 포함하지 않습니다. 이것을 달성하는 다른 방법이 있는지 누군가 말할 수 있습니까? /etc/sudoers 파일: # # This file MUST be edited with the 'visudo' command as root. # ...

Admin

사전 활성화된 시스템 이미지를 시작할 수 없는 경우 Docker 이미지에서 서비스를 시작할 수 있는 방법이 있습니까(255)
privileges

사전 활성화된 시스템 이미지를 시작할 수 없는 경우 Docker 이미지에서 서비스를 시작할 수 있는 방법이 있습니까(255)

이것부터 서비스를 시작하고 싶습니다부분지금까지 모든 것을 시도했지만 전혀 모릅니다. 나는 루트 액세스 권한이 없는 Debian 10 VPS를 가지고 있으며 이를 수행할 수 있는 다른 방법을 찾고 있습니다. 내 VPS에서 우분투를 설치할 수 있고 사전 활성화된 시스템 이미지를 설치하는 데 문제가 없습니다. 저는 다음 이미지를 사용하고 있습니다.JREI/Systemd-debian,JREI/Systemd-우분투그리고 역할을 합니다. 하지만 이 경우에는 VPS를 아무 문제 없이 다운로드할 수 있지만 다음 명...

Admin

setresuid()/setreuid()/seteuid() 대신 setuid()를 사용하는 것이 적절합니까?
privileges

setresuid()/setreuid()/seteuid() 대신 setuid()를 사용하는 것이 적절합니까?

C 소스 파일에서 컴파일된 실행 가능한 바이너리가 있습니다. 실행 파일에는 setuid 권한이 있습니다. 실행 파일의 소유자가뿌리, 사용할 수 있어요 setuid(geteuid()); 파일 컴파일 시 설정실제 UID실행 파일을 실행하는 프로세스는 다음과 같습니다.뿌리. 해당 실행 파일을 실행하는 사람은 누구나 다음과 같이 실행할 수 있습니다.뿌리. 그러나 실행 파일의 소유자가뿌리. 주려고 하면 잘 안 돼요.테스트 사용자실행 파일의 소유권(그리고 setuid를 다시 포함하도록 권한 수정) 이 문서 페...

Admin