Journal Vulnérabilité dans sudo

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
21
31
jan.
2012

Une vulnérabilité vient d'être trouvé dans l'utilitaire sudo. Elle est présente dans la fonction sudo_debug où un appelle à getprogname() est effectué. Or le nom de l’exécutable étant contrôlé par l'utilisateur, on peut induire un comportement non voulu.

Les versions concernées sont les versions 1.8.0 à 1.8.3p1. La version 1.8.3p2 corrige la faille.

Plus de détails ici : http://seclists.org/fulldisclosure/2012/Jan/att-590/advisory_sudo.txt

Journal Ma simple session avec Compiz et Cairo-dock

Posté par  . Licence CC By‑SA.
18
17
juil.
2011

Sommaire

Je continue mon exploration de ma nouvelle machine, et j'ai (dès le départ) profité de Compiz pour agrémenter l'expérience utilisateur. Ce que j'aime dans Compiz c'est le placement des fenêtres sur la moitié droite et la moitié gauche en un raccourci clavier, le cube avec les engrenages, et les fenêtres qui se déforment. C'est gadget, sauf le placement. (…)

Forum Linux.général Comment donner les mots de passes admin, et protéger ses fesses.

Posté par  .
Étiquettes :
3
29
avr.
2011

Hello tout le monde.

Encore une fois, une question de responsabilité.

Cette fois-ci, le big boss me demande les mots de passes admin. Or, si je lui donne, il faut que je puisse prouver que je le lui ai donné, et qu'il y a donc plusieurs responsable en cas de pépins sur les machines.

Est ce que vous auriez sous la main un modèle qui serait adapté à cette situation, et qui stipulerait que je ne serai plus responsable de (…)

Forum Linux.général [SUDO] Vérifier si un user est bien déclaré dans SUDO à partir d'un user lambda

Posté par  .
Étiquettes :
0
18
mar.
2009
Voilà le contexte :

j'ai un certain nombre de scripts qui font des remote command à d'autres machines via SSH ;

certaines de ces remote command sont déclarées dans le sudo des serveurs cibles pour permettre à un utilisateur/groupe d'avoir certains privilèges comme la gestion des user/password etc...

Il arrive dans certains cas ; lorsque par exemple j'intègre un nouveau serveur dans ma liste ; que le sudo ne soit pas paramétré ce qui fait qu'un mot de passe m'est (…)