Size: a a a

Неофициально 4PDA

2020 May 13

GF

Gordon Freeman in Неофициально 4PDA
setools нашел, его ставлю
источник

GF

Gordon Freeman in Неофициально 4PDA
не поставился, давно обновление не делал(
источник

GF

Gordon Freeman in Неофициально 4PDA
а ядро может общаться по icmp/udp?
источник

АА

Антон Алексеевич... in Неофициально 4PDA
Gordon Freeman
а ядро может общаться по icmp/udp?
Ядро даже не знает о существовании протокола, пока соответствующий модуль не подключен. (Не важно встроен он или нет.)
источник

GF

Gordon Freeman in Неофициально 4PDA
Антон Алексеевич
Ядро даже не знает о существовании протокола, пока соответствующий модуль не подключен. (Не важно встроен он или нет.)
понял, точнее тогда процесс с uid -1 может?
источник

АА

Антон Алексеевич... in Неофициально 4PDA
Gordon Freeman
понял, точнее тогда процесс с uid -1 может?
PID = 0 это само ядро. (У него UID=0)
UID = -1 это либо nobody(возможно нет), либо неизвестный.
источник

GF

Gordon Freeman in Неофициально 4PDA
Антон Алексеевич
PID = 0 это само ядро. (У него UID=0)
UID = -1 это либо nobody(возможно нет), либо неизвестный.
а у меня почему-то root это 0
источник

АА

Антон Алексеевич... in Неофициально 4PDA
Gordon Freeman
а у меня почему-то root это 0
UID=0 это и есть root.
GID=0 это тоже root.
источник

АА

Антон Алексеевич... in Неофициально 4PDA
ИМХО, может быть несколько именованных иначе root с тем же UID=0.
источник

GF

Gordon Freeman in Неофициально 4PDA
Gordon Freeman
setools нашел, его ставлю
seinfo почему-то вернул

Unable to locate an SELinux policy to load.
источник

АА

Антон Алексеевич... in Неофициально 4PDA
Gordon Freeman
seinfo почему-то вернул

Unable to locate an SELinux policy to load.
Подсунь ему политику.
источник

АА

Антон Алексеевич... in Неофициально 4PDA
Ну значит SELinux выключен в системе.
источник

АА

Антон Алексеевич... in Неофициально 4PDA
Значит с SELinux не связана. Надо смотреть что дальше.

Есть сохраненная конфига IPTables?
источник

АА

Антон Алексеевич... in Неофициально 4PDA
/etc/iptables/
источник

АА

Антон Алексеевич... in Неофициально 4PDA
И в /system/etc/iptables
источник

АА

Антон Алексеевич... in Неофициально 4PDA
Если и этого нет, значит конфига пустая.
источник

АА

Антон Алексеевич... in Неофициально 4PDA
--dport он не знает, но -dport он знает.
источник

АА

Антон Алексеевич... in Неофициально 4PDA
nft работает? (Вроде только с пятой версии ядра он работает.)
источник

АА

Антон Алексеевич... in Неофициально 4PDA
На третей версии ядра, nft может работать нестабильно. Имей это в ввиду.
источник

АА

Антон Алексеевич... in Неофициально 4PDA
Хмм... Вроде должен тогда уметь --dport. (Но хз.)
источник