Size: a a a

2020 November 20

AS

Aleksey Shirokikh in SPbLUG chat
bwapp
источник

∀lǝxǝʎ in SPbLUG chat
Aleksey Shirokikh
у нас было внутренне опбучение от команды секуров, те которые не бумажные секуры а которые ломают всякое за бабло.
и были несколько тестовых целей. через них вполне себе можно было попасть внутрь "периметра"
а как это связано с ssh?
источник

AS

Aleksey Shirokikh in SPbLUG chat
нет никакой внутреней сети. есть её фикция
источник

AS

Aleksey Shirokikh in SPbLUG chat
∀lǝxǝʎ
а как это связано с ssh?
на мой взгляд вполне напрямую. атакующий при знании определенной уязвимости может оказаться внутри периметра который защищен "рутовыми" входами.
источник

AS

Aleksey Shirokikh in SPbLUG chat
sudo очень не большой кусочек безопасности но совершенно простой. кому надо даст права админа кому не надо даст только небольшую эсказацию привелегий, остальных оставит пользователями
источник

AS

Aleksey Shirokikh in SPbLUG chat
но если мы заранее сделали так что у нас нет аудита и мы не знаем вася ли зашел на хост или петя построить на этом что то напоминающее безопасность будет тяжело
источник

AF

Andrey F in SPbLUG chat
источник

И

Иван in SPbLUG chat
удивительно.... вечер пятницы 13-ого, и какие сугубо приятные разговоры..
источник

BS

Baron Samedi in SPbLUG chat
Aleksey Shirokikh
но если мы заранее сделали так что у нас нет аудита и мы не знаем вася ли зашел на хост или петя построить на этом что то напоминающее безопасность будет тяжело
простой судовраппер позволит не давать доступ юзеру app никуда в sudoers, но на основании данных о его логине (что это петя своим ключом пришел), позволит делать например
sudo sudowrapper.py reboot
источник

BS

Baron Samedi in SPbLUG chat
или sudo sudowrapper.py systemctl restart blah
источник

И

Иван in SPbLUG chat
а в судо разве нет списка разрешенных команд?
источник

AS

Aleksey Shirokikh in SPbLUG chat
Иван
а в судо разве нет списка разрешенных команд?
есть. но ты не внимательно читал.
источник

AS

Aleksey Shirokikh in SPbLUG chat
Baron Samedi
простой судовраппер позволит не давать доступ юзеру app никуда в sudoers, но на основании данных о его логине (что это петя своим ключом пришел), позволит делать например
sudo sudowrapper.py reboot
создал проблему. решил проблему. зачем создал ?
источник

И

Иван in SPbLUG chat
да тут за два часа тьма сообщений и все про разное. а я из за руля и с узо в стакане
источник

AF

Andrey F in SPbLUG chat
ALL ALL:NOPASSWORD
источник

И

Иван in SPbLUG chat
Andrey F
ALL ALL:NOPASSWORD
это можно только доверенным пользователем.
источник

И

Иван in SPbLUG chat
например я себе так всегда делаю
источник

И

Иван in SPbLUG chat
но недоверенные....
источник

AF

Andrey F in SPbLUG chat
источник

AF

Andrey F in SPbLUG chat
доверенным - себе
источник