Size: a a a

2020 August 23

N

Navern in DevOps
Sergei Puzyrev
если он не может создавать исполняемые файлы, то даже если он его скачает, он не сможет его запустить
Что мешает скопировать исполняемый файл и переписать его содержимое?
источник

SP

Sergei Puzyrev in DevOps
Navern
Что мешает скопировать исполняемый файл и переписать его содержимое?
отсутствие права записи везде кроме файлух с noexec?
источник

SP

Sergei Puzyrev in DevOps
если у злоумышленника уже рут - ну штош
источник

SP

Sergei Puzyrev in DevOps
тогда это уже не безопасность
источник

N

Navern in DevOps
Sergei Puzyrev
отсутствие права записи везде кроме файлух с noexec?
Тогда и на gcc пофиг?
источник

SP

Sergei Puzyrev in DevOps
Navern
Тогда и на gcc пофиг?
дык я об этом и говорю
источник

N

Navern in DevOps
Sergei Puzyrev
если у злоумышленника уже рут - ну штош
Ну да, мы не рассматриваем ситуацию, что у него рут
источник

SP

Sergei Puzyrev in DevOps
если можно создать новый исполняемый файл и запустить его - то неважно, есть ли gcc
источник

N

Navern in DevOps
Sergei Puzyrev
дык я об этом и говорю
А, я тебя не понял. Я думал ты обьясняешь почему gcc не должно быть на сервере:)))
источник

N

Navern in DevOps
Sergei Puzyrev
если можно создать новый исполняемый файл и запустить его - то неважно, есть ли gcc
Согласен
источник

SP

Sergei Puzyrev in DevOps
Navern
А, я тебя не понял. Я думал ты обьясняешь почему gcc не должно быть на сервере:)))
его полезно на сервере не иметь, потому что это снизит лёгкость повышения привилегий
источник

SP

Sergei Puzyrev in DevOps
и какая-то часть атак будет убрана этим путём
источник

SP

Sergei Puzyrev in DevOps
если говорить про контекст безопасности
источник

N

Navern in DevOps
Sergei Puzyrev
его полезно на сервере не иметь, потому что это снизит лёгкость повышения привилегий
Защиоа от школьников, угу)
источник

N

Navern in DevOps
Ну в целом просто gcc обычно не оч нужен на сервере
источник

SP

Sergei Puzyrev in DevOps
Navern
Защиоа от школьников, угу)
от кого угодно на самом деле. точечные таргетные взломы это очень большая редкость
источник

SP

Sergei Puzyrev in DevOps
Navern
Ну в целом просто gcc обычно не оч нужен на сервере
да ну не. просто программа. если надо - пусть будет, почему нет
источник

SP

Sergei Puzyrev in DevOps
другой вопрос что компиляция на таргет-сервере обычно приводит к дрейфу конфигурации и похожих, но не идентичных конфигураций серверов
источник

N

Navern in DevOps
Sergei Puzyrev
другой вопрос что компиляция на таргет-сервере обычно приводит к дрейфу конфигурации и похожих, но не идентичных конфигураций серверов
Угу, вот это вот
источник

AS

Aleksey Shirokikh in DevOps
спасибо за сценку. разыграли как по нотам.
источник