Size: a a a

2020 April 22

АБ

Александр Бантьев in NixOS
Нужно проверить
источник

АБ

Александр Бантьев in NixOS
warning: ignoring the user-specified setting 'post-build-hook', because it is a restricted setting and you are not a trusted user whew
источник

АБ

Александр Бантьев in NixOS
Ок
источник

АБ

Александр Бантьев in NixOS
Тогда верю
источник

АБ

Александр Бантьев in NixOS
Раньше чтоб лифтануть trusted-user до рута нужно было думать мозгом, теперь -- нет :)
источник

АБ

Александр Бантьев in NixOS
Ну и ладно
источник

VY

Vasiliy Yorkin in NixOS
Работает
источник

ц

ц in NixOS
>Warning: Adding a user to trusted-users is essentially equivalent to giving that user root access to the system. For example, the user can set sandbox-paths and thereby obtain read access to directories that are otherwise inacessible to them.
источник

VY

Vasiliy Yorkin in NixOS
цу спасибо тебе
@balsoft и тебе
всем спасибо, я доволен
источник

АБ

Александр Бантьев in NixOS
ц
>Warning: Adding a user to trusted-users is essentially equivalent to giving that user root access to the system. For example, the user can set sandbox-paths and thereby obtain read access to directories that are otherwise inacessible to them.
Да
источник

АБ

Александр Бантьев in NixOS
Пожалуйста, заходи ещё :)
источник

АБ

Александр Бантьев in NixOS
ц
>Warning: Adding a user to trusted-users is essentially equivalent to giving that user root access to the system. For example, the user can set sandbox-paths and thereby obtain read access to directories that are otherwise inacessible to them.
Но раньше это было чуть сложнее, чем просто сказать никсу "выполни вот это от рута, пожалуйста"
источник

АБ

Александр Бантьев in NixOS
Этот пример вообще полностью сбивает с толку
источник

АБ

Александр Бантьев in NixOS
Всегда было trusted-users == root, но раньше ЕМНИП самый простой способ получить полноценного рута был поднять сабститутора, который бы отдавал ручками сделанный nar в котором был бы suid бинарь
источник

ц

ц in NixOS
https://github.com/NixOS/nix/pull/3466 смотрите что замержили
источник

АБ

Александр Бантьев in NixOS
Теперь же тупо --post-build-hook "chmod +s /home/user/bin/rootkit"
источник

ц

ц in NixOS
Александр Бантьев
Всегда было trusted-users == root, но раньше ЕМНИП самый простой способ получить полноценного рута был поднять сабститутора, который бы отдавал ручками сделанный nar в котором был бы suid бинарь
Я хз даже какой юзкейс у trusted-users
источник

ц

ц in NixOS
Не пользовался им
источник

АБ

Александр Бантьев in NixOS
Не сидеть напрямую из-под рута?
источник

ц

ц in NixOS
А зачем сидеть под рутом
источник