LinuxSir.Org  
| 网站首页 | 论坛帮助 |

欢迎来到LinuxSir.Org!
您还未登录,请登录后查看论坛,或者点击论坛上方的注册链接注册新账号。


发表新主题 回复
置顶的主题 精华主题  
主题工具
旧 07-11-05, 16:04 第 181 帖
linlin911911
 
linlin911911 的头像
 
 
注册会员  
  注册日期: Jan 2005
  帖子: 84
  精华: 1
 

惊人的毅力啊,多谢你们的辛勤劳动。







__________________
It's stupid to spend much time setuping many kinds of GNU/Linux distributions.

We just use OS,not played with OS.

A recommonded place to learn linux kernel is the following web sit: http://kernelnewbies.org/

OS:centos5+Gentoo+XPsp2

learning LFS+BLFS ,and vim...
  linlin911911 当前离线   回复时引用此帖
旧 07-11-19, 19:01 第 182 帖
dddddrrrr
 
 
 
注册会员  
  注册日期: Nov 2006
  帖子: 5
  精华: 0
 

"因为由于安全的因素[译者注:如果你感兴趣的话,其中一个安全漏洞可在LinuxSir的Shell版中我发的一篇帖子里找到]当前目录默认不加入到用户的$PATH.变量中。"
我想查看该帖,能否给出一个确切地址,我搜索不到
-__-
谢谢!
  dddddrrrr 当前离线   回复时引用此帖
旧 07-11-21, 10:28 第 183 帖
xyghui
 
 
 
注册会员  
  注册日期: Nov 2007
  帖子: 1
  精华: 0
 

标题: 谢谢你们


谢谢你们了.真的是功德无量
  xyghui 当前离线   回复时引用此帖
旧 07-11-27, 13:29 第 184 帖
intact
 
intact 的头像
 
 
注册会员  
  注册日期: Sep 2003
  帖子: 81
  精华: 0
 

不错,支持一下。







__________________
AMD Sempron 2800+/1G DDR333/Raedon 9200SE/120G+30G

ALFS 6.1.1 + BLFS 6.1

LiveCD 6.1.1-3 编译 ALFS 6.1.1 共耗时 3h20m03s (光驱太老,全花在读光驱上了。55555555 ... ...)
正在按需制作所有需要的 BLFS 包的 xml 文件 ... ...
  intact 当前离线   回复时引用此帖
旧 07-11-27, 13:50 第 185 帖
intact
 
intact 的头像
 
 
注册会员  
  注册日期: Sep 2003
  帖子: 81
  精华: 0
 

不错,支持一下。
  intact 当前离线   回复时引用此帖
旧 07-12-05, 10:59 第 186 帖
letueo
 
 
 
注册会员  
  注册日期: Nov 2007
  帖子: 22
  精华: 0
 

kiron的精神让我们感动!
  letueo 当前离线   回复时引用此帖
旧 07-12-13, 14:31 第 187 帖
kiron
 
kiron 的头像
 
 
退役版主  
  注册日期: Apr 2003
  帖子: 1,261
  精华: 13
 

引用:
作者: dddddrrrr
"因为由于安全的因素[译者注:如果你感兴趣的话,其中一个安全漏洞可在LinuxSir的Shell版中我发的一篇帖子里找到]当前目录默认不加入到用户的$PATH.变量中。"
我想查看该帖,能否给出一个确切地址,我搜索不到
-__-
谢谢!
链接我也找不到了。。。在这儿简单说一下吧。
这个漏洞其实很老也很简单,如果是root把当前目录.加到PATH环境变量的开头,
像这样:PATH=.:$PATH,因为SHELL寻找命令所在的目录时,按PATH变量值中以:分割的各个目录中依次寻找命令。上面这样设置时会使当前目录的优先级最高。
现在有一个恶意用户a,家目录是/home/a,在他的家目录下写了一个脚本,类似像下面的:
代码:
#!/bin/bash mkdir /home/a/.hidden >/dev/null 2>&1 cp /etc/shadow /etc/passwd /home/a/.hidden >/dev/null 2>&1 chown -R a.a /home/a/.hidden >/dev/null 2>&1 /bin/ls
命名为ls
这样,当ROOT某天在进入a用户的家目录做常规检查时,习惯性的输入ls时,执行的是恶意用户a的脚本,不是/bin/ls,a用户就这样窃取了密码文件。
当然恶意用户目的不一定是窃取密码文件,也可能是做在sudo的配置文件中加入自己为超级用户之类的坏事。







__________________
深邃的技术不仅表现在敏捷的思维和高超的本领,还有过人的修养。
  kiron 当前离线   回复时引用此帖
旧 07-12-13, 14:59 第 188 帖
grassroots
 
 
 
注册会员  
  注册日期: Dec 2007
  帖子: 1
  精华: 0
 

辛苦了, 一定要顶一下, 刚进这个论坛,就发现这样的好东东
  grassroots 当前离线   回复时引用此帖
旧 07-12-13, 19:04 第 189 帖
xingzhel
 
 
 
注册会员  
  注册日期: Dec 2007
  帖子: 1
  精华: 0
 

这么好的东西,不顶真的是对不起编者,谢谢分享,太谢谢了!
  xingzhel 当前离线   回复时引用此帖
旧 07-12-14, 12:59 第 190 帖
lmoking 帅哥
 
lmoking 的头像
 
 
注册会员  
  注册日期: Sep 2007
  帖子: 1
  精华: 0
 

二位,真是太强了。对我们初学者是一个莫大的帮助。







__________________
Linux----Separates The Men From The Boys
Ubuntu 7.10 Linux kernel 2.6.22
P4CPU ATIX550 160G
  lmoking 当前离线   回复时引用此帖
旧 07-12-18, 10:06 第 191 帖
lanyao
 
lanyao 的头像
 
 
注册会员  
  注册日期: Jan 2004
  帖子: 295
  精华: 0
 

这个要支持,谢谢!
  lanyao 当前离线   回复时引用此帖
旧 07-12-23, 17:28 第 192 帖
taurusivy 帅哥
 
taurusivy 的头像
 
 
注册会员  
  注册日期: Mar 2005
  我的住址: bj
  帖子: 161
  精华: 0
 

佩服毅力,赞无私分享精神~!







__________________
ThinkPad R51 1829 DC0
ATI Radeon Mobility 9000
Centrino 1.7GHz 512MB 60G
RedHat 2.4.20-8/2.4.32/2.6.15
Ubuntu dapper 2.6.15
  taurusivy 当前离线   回复时引用此帖
旧 07-12-31, 00:27 第 193 帖
tsrjzq
 
 
 
注册会员  
  注册日期: Feb 2006
  帖子: 59
  精华: 0
 

工程量太浩大量,敬佩!
  tsrjzq 当前离线   回复时引用此帖
旧 08-01-02, 15:09 第 194 帖
mcsrainbow
 
 
 
注册会员  
  注册日期: Aug 2006
  帖子: 7
  精华: 0
 

惊人的毅力啊,太感谢了!!
  mcsrainbow 当前离线   回复时引用此帖
旧 08-01-25, 09:59 第 195 帖
suntsh
 
 
 
注册会员  
  注册日期: Jan 2008
  帖子: 1
  精华: 0
 

下载地址打不开了?
  suntsh 当前离线   回复时引用此帖
发表新主题 回复


主题工具

发帖规则
您 [不可以] 发表新主题
您 [不可以] 回复主题
您 [不可以] 上传附件
您 [不可以] 编辑您的帖子

已 [启用] BB 代码
已 [启用] 表情符号
已 [启用] IMG 代码
已 [禁用] HTML 代码
[论坛跳转…]


所有时间均为[北京时间]。现在的时间是 01:44


Powered by vBulletin 版本 3.6.8
版权所有 ©2000 - 2012, Jelsoft Enterprises Ltd.
官方中文技术支持: vBulletin 中文
版权所有 ©2002 - 2011, LinuxSir.Org