All streams
Search
Write a publication
Pull to refresh
35
0
Send message
Расскажите пожалуйста, а почему в Windows вообще такая большая проблема с эмуляторами терминала? Насколько я знаю, все что есть (console2 и ваш) работают как обертка над cmd, это так? И если так, почему нужно привязываться к cmd, а не с нуля написанное? И еще мне странно что в Microsoft PowerShell сделали, а терминал забыли.

Или вот например, почему нельзя взять за основу putty и заменить им виндовый эмулятор терминала?

И да, спасибо большое за вашу работу, буду использовать :)
Убедили, согласен с вами полностью.
Вы совершено правы, возьмите с полки пирожок.
А если человек получит ограниченный шелл и сделает su? У нас рут вообще отключен везде.
Я думаю не особенный, если только сдуру вход по ssh ему не разрешить. Вот если опишите по пунктам почему конкретно изъян, поверю :-p

Тут такое дело, в безопасности часто пляшут с бубном не понимая причин, нужно всегда понимать конкретно потенциальную проблему.
А я командой промазал. Так у меня работает:
root# su apache -s /bin/bash
Покажите? su -l user -s /path/to/shell что говорит?
Попробуйте вот это:
su -l apache -s /bin/bash


Eсли шелл стоит /bin/nologin или /bin/false это ничего не меняет, т.к. процесс все равно работает под этим юзером. И атака будет идти не через ssh, а через дыру в программе.
Нет. Сам апач то может писать в директории, ему плевать на оболочку.
Делаете su www-data -c bash, и вперед проверять.
О, спасибо, так на новых машиных короче получается.
Зачем товарища минусуете? Ну да, комментарий не несет смысловой нагрузки, но зато мне приятно.

Ну и с новым годом же!
Вопрос предпочтений, да.
В среде с Linux и FreeBSD серверами? Только одно: стандарт на оболочку. Зачем сущости плодить и забивать голову?
Руки в тестировании помогут, руки. И голова.
Сами используйте эти отродья. У нас bash разворачивается по умолчанию везеде. Как плюс можно использовать нормальный синтаксис типа [[ ]] или (( )) в скриптах.
Почему и нет, пусть будет www. Только копипастить команды не понимая их сути все равно не надо, а если понятно, то юзер не важен.
Юзера правильного подставляйте, да. У кого что принято.
Эта фича называется «здравый смысл», какой уж тут hardening.

Вот заходишь иногда на сервер который попросили посмотреть, запускаешь эту команду, и смотришь на побелевшие лица владельцев.

Но надо понимать, что от ошибок в приложении ничего кроме правильных программистов не спасет.
А материнка PCI passthrough умеет? Если да, то докумаете интерфейсную плату предоставляющую последовательный порт и пробрасывайте, заработает.

Information

Rating
Does not participate
Registered
Activity