Size: a a a

2020 August 25

VS

V 🏴‍☠️ S in ru_hashicorp
Jürgen Romins
А то что у тебя через багу можно выполнить от рута что либо к примеру это в расчет не берем?
Какая разница - слушать 8200 или 443? Привилегии на 443 порт не означают доступа к правам рута
источник

JR

Jürgen Romins in ru_hashicorp
Я говорю про рутовый доступ
источник

E

Elenhil in ru_hashicorp
Jürgen Romins
Я говорю про рутовый доступ
А при чем тут рут
источник

SP

Sergei Puzyrev in ru_hashicorp
Jürgen Romins
Я говорю про рутовый доступ
окей. в приложении бага. у приложения есть cap_net_bind_service.
где появился рут?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
вы чатиком не это самое?
источник

SP

Sergei Puzyrev in ru_hashicorp
Sergei Mikhaltsov
вы чатиком не это самое?
нет
источник

SM

Sergei Mikhaltsov in ru_hashicorp
дат
источник

E

Elenhil in ru_hashicorp
Как бы от рута надо стараться не пускать ничего, с этим не спорит никто. Разговор за порты
источник

SM

Sergei Mikhaltsov in ru_hashicorp
чего за них говорить? Юзай какие хошь
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Sergei Mikhaltsov
чего за них говорить? Юзай какие хошь
А можно 0?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
-1
источник

IE

Ivan EKbfh in ru_hashicorp
Aleksey Shirokikh
netstat потом docker ps, потом блять, потом iptables-save | grep
а почему не iptables -L?
источник

AS

Aleksey Shirokikh in ru_hashicorp
Ivan EKbfh
а почему не iptables -L?
Там вывод дурацкий
источник

SP

Sergei Puzyrev in ru_hashicorp
Ivan EKbfh
а почему не iptables -L?
потому что еще и не все таблицы печатает
источник

AS

Aleksey Shirokikh in ru_hashicorp
А так в каком виде вбиваю команды в том и смотрю
источник

IE

Ivan EKbfh in ru_hashicorp
блин, надо попробовать, а то я как дурак
источник

GM

Georgii Marinov in ru_hashicorp
а охутельная история заключается в том, что "попросили чтобы был доступен по 443"
источник

GM

Georgii Marinov in ru_hashicorp
Ну и волт я на тот момент знал всего минуты 3 как, и контр-аргументов у меня нет. Кстати, после setcap бинарь волта вообще переставал запускаться с ошибкой permission denied. Прибег к iptables))
источник

VS

V 🏴‍☠️ S in ru_hashicorp
А зачем его на 443 запускать? Я бы вообще реверспрокси какой перед ним поставил
источник

GM

Georgii Marinov in ru_hashicorp
V 🏴‍☠️ S
А зачем его на 443 запускать? Я бы вообще реверспрокси какой перед ним поставил
я тоже замутил нгинкс, но нужно было без прокси, так что я сделал, тем более волт умеет в tls
источник