Size: a a a

2020 August 25

JR

Jürgen Romins in ru_hashicorp
Elenhil
А в чем разница между дать права на 443 и зароутить через иптейблз?
Разница в правах очевидно и в схеме работы
источник

AS

Aleksey Shirokikh in ru_hashicorp
Jürgen Romins
А вот так делать не стоит
и всё же почему ?
источник

E

Elenhil in ru_hashicorp
Ivan EKbfh
как минимум в дебаге, когда ты смотришь что сервис не слушает 443, а по факту должен там быть. например
Действительно
источник

E

Elenhil in ru_hashicorp
Jürgen Romins
Разница в правах очевидно и в схеме работы
Ноу шит шерлок. Вопрос в реальном аффекте на систему
источник

E

Elenhil in ru_hashicorp
Ну тип так и так у тебя сервис слушает на 443 и больше нигде
источник

JR

Jürgen Romins in ru_hashicorp
Aleksey Shirokikh
и всё же почему ?
Отвечая на твой вопрос в зависимости от системы не пройдет cis раньше еще дыры были
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Jürgen Romins
Отвечая на твой вопрос в зависимости от системы не пройдет cis раньше еще дыры были
Поставь, плз, запятые, а то я не понимаю этого потока сознания
источник

JR

Jürgen Romins in ru_hashicorp
Elenhil
Ноу шит шерлок. Вопрос в реальном аффекте на систему
Реально у тебя приложение слушает привилегированный порт и чисто теоритически если есть в софте баг который можно заюзать для атаки то с привелигированым софтов риски выше
источник

SP

Sergei Puzyrev in ru_hashicorp
Jürgen Romins
Реально у тебя приложение слушает привилегированный порт и чисто теоритически если есть в софте баг который можно заюзать для атаки то с привелигированым софтов риски выше
чем выше?
источник

JR

Jürgen Romins in ru_hashicorp
V 🏴‍☠️ S
Поставь, плз, запятые, а то я не понимаю этого потока сознания
У нас не урок русского языка и русский мой  не родной язык
источник

SP

Sergei Puzyrev in ru_hashicorp
разница в правах - только возможность забиндить порт 443 и получать с него трафик.
в случае с iptables происходит ровно то же самое. порт де-факто забинден и трафик с него получается.
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Jürgen Romins
У нас не урок русского языка и русский мой  не родной язык
У нас грамотное сообщество, уважающее язык, на котором говорят.
источник

JR

Jürgen Romins in ru_hashicorp
Sergei Puzyrev
разница в правах - только возможность забиндить порт 443 и получать с него трафик.
в случае с iptables происходит ровно то же самое. порт де-факто забинден и трафик с него получается.
А то что у тебя через багу можно выполнить от рута что либо к примеру это в расчет не берем?
источник

SP

Sergei Puzyrev in ru_hashicorp
Jürgen Romins
А то что у тебя через багу можно выполнить от рута что либо к примеру это в расчет не берем?
через багу где? в cap_net_bind_service?
источник

E

Elenhil in ru_hashicorp
Jürgen Romins
Реально у тебя приложение слушает привилегированный порт и чисто теоритически если есть в софте баг который можно заюзать для атаки то с привелигированым софтов риски выше
Эээ. Нет, оно так и так слушает
источник

E

Elenhil in ru_hashicorp
Шо через иптейблз шо напрямую
источник

SP

Sergei Puzyrev in ru_hashicorp
cap_net_bind_service не дает рута. просто у рута есть cap_net_bind_service.
источник

JR

Jürgen Romins in ru_hashicorp
Sergei Puzyrev
через багу где? в cap_net_bind_service?
В приложение
источник

SP

Sergei Puzyrev in ru_hashicorp
Jürgen Romins
В приложение
окей. в приложении бага. у приложения есть cap_net_bind_service.
источник

SP

Sergei Puzyrev in ru_hashicorp
где рут-то?
источник