powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Просто Трёп [закрыт для гостей] / Важно: технические работы!
Модераторы: basename
25 сообщений из 414, страница 5 из 17
Важно: технические работы!
    #87790
9288
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tester  14.07.2022, 13:53
[игнорируется]
сегодня буду менять владельца, права доступа к файлам и директориям физически на сервере для контекста, обрабатываемого веб-сервером. А также менять контекст SELINUX. Эта процедура затронет файлы сайта. остановки форума не планируется, но процедура опасная для функционирования. Зачем? Надо.

Если вдруг будут заметите ошибки в работе - пишите.
Вопрос, зачем менять контекст SELINUX?
Варианты пропустить все вовлеченные файлы/каталоги весьма ненулевые
Почему бы его просто не отключить и не забивать себе/приложению мозги?
...
Рейтинг: 0 / 0
Важно: технические работы!
    #87811
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
9288  14.07.2022, 16:23
[игнорируется]
tester  14.07.2022, 13:53
[игнорируется]
сегодня буду менять владельца, права доступа к файлам и директориям физически на сервере для контекста, обрабатываемого веб-сервером. А также менять контекст SELINUX. Эта процедура затронет файлы сайта. остановки форума не планируется, но процедура опасная для функционирования. Зачем? Надо.

Если вдруг будут заметите ошибки в работе - пишите.
Вопрос, зачем менять контекст SELINUX?
Варианты пропустить все вовлеченные файлы/каталоги весьма ненулевые
Почему бы его просто не отключить и не забивать себе/приложению мозги?
SELINUX отключать нельзя. Это мощная защита. Сейчас слишком большие полномочия на rw, хочу их подрезать.

Самые банальные варианты, от чего спасёт selinux:
- кто-то использовал уязвимость форума, решил прочитать директории и файлы вне рабочей директории веб-сервера. У веб-сервера такой же обычный пользователь, от которого он работает и который может читать файлы в файловой системе. selinux не даст прочитать фалы и деректории, там, где нельзя

- кто-то использовал уязвимость и попытался записать в какую-нибудь диреторию, доступную на запись, трояна и запустить. selinux не даст записать, а тем более запустить без явного разрешения

- кто-то использовал уязвиомсть и захотел переписать файл, у которого владельцем является пользователь веб-сервера. Если нет контектса, разрешающего запись, селинукс не даст переписать даже файл, владельцем, которого является пользователь.

ну и .т.д. доступ к процессам, сокетам, файлам - ничего этого не даст сделать селиунукс, если явно не разрешено.
...
Рейтинг: 1 / 0
Нравится: Гарыныч
Важно: технические работы!
    #87827
9288
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
basename  14.07.2022, 16:35
[игнорируется]
9288  14.07.2022, 16:23
[игнорируется]
tester  14.07.2022, 13:53
[игнорируется]
сегодня буду менять владельца, права доступа к файлам и директориям физически на сервере для контекста, обрабатываемого веб-сервером. А также менять контекст SELINUX. Эта процедура затронет файлы сайта. остановки форума не планируется, но процедура опасная для функционирования. Зачем? Надо.

Если вдруг будут заметите ошибки в работе - пишите.
Вопрос, зачем менять контекст SELINUX?
Варианты пропустить все вовлеченные файлы/каталоги весьма ненулевые
Почему бы его просто не отключить и не забивать себе/приложению мозги?
SELINUX отключать нельзя. Это мощная защита. Сейчас слишком большие полномочия на rw, хочу их подрезать.

Самые банальные варианты, от чего спасёт selinux:
- кто-то использовал уязвимость форума, решил прочитать директории и файлы вне рабочей директории веб-сервера. У веб-сервера такой же обычный пользователь, от которого он работает и который может читать файлы в файловой системе. selinux не даст прочитать фалы и деректории, там, где нельзя

- кто-то использовал уязвимость и попытался записать в какую-нибудь диреторию, доступную на запись, трояна и запустить. selinux не даст записать, а тем более запустить без явного разрешения

- кто-то использовал уязвиомсть и захотел переписать файл, у которого владельцем является пользователь веб-сервера. Если нет контектса, разрешающего запись, селинукс не даст переписать даже файл, владельцем, которого является пользователь.

ну и .т.д. доступ к процессам, сокетам, файлам - ничего этого не даст сделать селиунукс, если явно не разрешено.
Я не спорю, SELINUX штука мощная и, наверное, необходимая
Но, сцуко, сложная
Мало того что там политик и новых разрешений как у дурака фантиков, еще и очень неоднозначно все это ведет себя
Наверное, этим надо заниматься серьезно или отключать нафинг

PS. Все чем ты пугаешь для параноиков легко заменяется клеткой (jail, chroot)
...
Рейтинг: 0 / 0
Важно: технические работы!
    #88001
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
9288  14.07.2022, 16:55
[игнорируется]
basename  14.07.2022, 16:35
[игнорируется]
9288  14.07.2022, 16:23
[игнорируется]
tester  14.07.2022, 13:53
[игнорируется]
сегодня буду менять владельца, права доступа к файлам и директориям физически на сервере для контекста, обрабатываемого веб-сервером. А также менять контекст SELINUX. Эта процедура затронет файлы сайта. остановки форума не планируется, но процедура опасная для функционирования. Зачем? Надо.

Если вдруг будут заметите ошибки в работе - пишите.
Вопрос, зачем менять контекст SELINUX?
Варианты пропустить все вовлеченные файлы/каталоги весьма ненулевые
Почему бы его просто не отключить и не забивать себе/приложению мозги?
SELINUX отключать нельзя. Это мощная защита. Сейчас слишком большие полномочия на rw, хочу их подрезать.

Самые банальные варианты, от чего спасёт selinux:
- кто-то использовал уязвимость форума, решил прочитать директории и файлы вне рабочей директории веб-сервера. У веб-сервера такой же обычный пользователь, от которого он работает и который может читать файлы в файловой системе. selinux не даст прочитать фалы и деректории, там, где нельзя

- кто-то использовал уязвимость и попытался записать в какую-нибудь диреторию, доступную на запись, трояна и запустить. selinux не даст записать, а тем более запустить без явного разрешения

- кто-то использовал уязвиомсть и захотел переписать файл, у которого владельцем является пользователь веб-сервера. Если нет контектса, разрешающего запись, селинукс не даст переписать даже файл, владельцем, которого является пользователь.

ну и .т.д. доступ к процессам, сокетам, файлам - ничего этого не даст сделать селиунукс, если явно не разрешено.
Я не спорю, SELINUX штука мощная и, наверное, необходимая
Но, сцуко, сложная
Мало того что там политик и новых разрешений как у дурака фантиков, еще и очень неоднозначно все это ведет себя
Наверное, этим надо заниматься серьезно или отключать нафинг

PS. Все чем ты пугаешь для параноиков легко заменяется клеткой (jail, chroot)
не всё так страшно!

selinux давно отлажен и широко распространён. Бояться его - это как бояться ipv6. для понимания и базовых действий вполне достаточно потратить немного времени на прочтение официального руководства RedHat.

По умолчанию в современных редхат-подобных дистрибутивах уже предопределены политики, которых достаточно для большинства окружений, также политики поставляются с большинством популярного ПО (сейчас сложно встретить, с чем они не поставляются), нет необходимости писать собственные модули и может потребоваться лишь небольшое вмешательство в нестандартных случаях

ЧТобы уверенно стоять на ногах и уметь управлять контекстными политиками в прицнипе достаточно иметь представление, что это такое и уметь оперировать командами:
- ls -Z; ps -Z
- getenforce
- setenforce
- ausearch
- getsebool
- setsebool
- semanage
- semanage boolean
- semange fcontext
- semodule
- restorecon

Это реально гораздо проще, чем выстраивать окружение chroot.
...
Рейтинг: 0 / 0
Важно: технические работы!
    #88065
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
basename  14.07.2022, 16:11
[игнорируется]
Гарыныч  14.07.2022, 15:50
[игнорируется]
tester  14.07.2022, 13:53
[игнорируется]
сегодня буду менять владельца, права доступа к файлам и директориям физически на сервере для контекста, обрабатываемого веб-сервером. А также менять контекст SELINUX. Эта процедура затронет файлы сайта. остановки форума не планируется, но процедура опасная для функционирования. Зачем? Надо.

Если вдруг будут заметите ошибки в работе - пишите.
передавай привет SUDO
хм, а причём здесь sudo?
Гарын больше ничего из линукса не знает, но попездить хочет.
...
Рейтинг: 0 / 0
Важно: технические работы!
    #88067
Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
Горбатый ёж  14.07.2022, 21:18
[игнорируется]
basename  14.07.2022, 16:11
[игнорируется]
Гарыныч  14.07.2022, 15:50
[игнорируется]
tester  14.07.2022, 13:53
[игнорируется]
сегодня буду менять владельца, права доступа к файлам и директориям физически на сервере для контекста, обрабатываемого веб-сервером. А также менять контекст SELINUX. Эта процедура затронет файлы сайта. остановки форума не планируется, но процедура опасная для функционирования. Зачем? Надо.

Если вдруг будут заметите ошибки в работе - пишите.
передавай привет SUDO
хм, а причём здесь sudo?
Гарын больше ничего из линукса не знает, но попездить хочет.
Боня, не пизди
...
дед-пердед
Рейтинг: 0 / 0
Важно: технические работы!
    #88069
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гарыныч  14.07.2022, 21:19
[игнорируется]
Боня, не пизди
Иди соси пефко, алкаш.
...
Изменено: 14.07.2022, 21:21 - Горбатый ёж
Рейтинг: 0 / 0
Важно: технические работы!
    #88070
Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
Горбатый ёж [игнорируется] 

Боня, не пизди
...
дед-пердед
Рейтинг: 0 / 0
Важно: технические работы!
    #88071
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гарыныч  14.07.2022, 21:21
[игнорируется]
Горбатый ёж [игнорируется] 

Боня, не пизди
Соси и не отвлекайся.
...
Рейтинг: 0 / 0
Важно: технические работы!
    #88072
Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
Горбатый ёж [игнорируется] 

БОня, ты пришол с работы и захотелось попиздеть?
динаху, долбаёб!
...
дед-пердед
Изменено: 14.07.2022, 21:33 - Гарыныч
Рейтинг: 0 / 0
Важно: технические работы!
    #88889
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гарыныч  14.07.2022, 21:33
[игнорируется]
динаху, долбаёб!
Там тобой занято.
...
Рейтинг: 0 / 0
Важно: технические работы!
    #88891
Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
Горбатый ёж  15.07.2022, 16:19
[игнорируется]
Гарыныч  14.07.2022, 21:33
[игнорируется]
динаху, долбаёб!
Там тобой занято.
опять у тебя недоебит ( не с кем поговорить? )
динаху, боня
...
дед-пердед
Рейтинг: 0 / 0
Важно: технические работы!
    #88893
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гарыныч  15.07.2022, 16:23
[игнорируется]
динаху, боня
Там тобой занято.
Сиди и не трепыхайся.
...
Рейтинг: 0 / 0
Важно: технические работы!
    #88904
Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
Горбатый ёж  15.07.2022, 16:25
[игнорируется]
Гарыныч  15.07.2022, 16:23
[игнорируется]
динаху, боня
Там тобой занято.
Сиди и не трепыхайся.
динаху
...
дед-пердед
Рейтинг: 0 / 0
Важно: технические работы!
    #91035
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
буду заливать архив старого дедофорума. наверное, будут тормоза в работе форума.

хз, сколько по времени будет импортироваться дамп
...
Рейтинг: 0 / 0
Важно: технические работы!
    #91045
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
basename  17.07.2022, 15:54
[игнорируется]
буду заливать архив старого дедофорума. наверное, будут тормоза в работе форума.

хз, сколько по времени будет импортироваться дамп
уже 20+ минут хуячит.
...
Рейтинг: 0 / 0
Важно: технические работы!
    #91048
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
basename  17.07.2022, 16:22
[игнорируется]
basename  17.07.2022, 15:54
[игнорируется]
буду заливать архив старого дедофорума. наверное, будут тормоза в работе форума.

хз, сколько по времени будет импортироваться дамп
уже 20+ минут хуячит.
о, всё.

дамп 13 гигов ресторился 20+ минут.
...
Рейтинг: 0 / 0
Важно: технические работы!
    #91049
Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
basename  17.07.2022, 16:23
[игнорируется]
basename  17.07.2022, 16:22
[игнорируется]
basename  17.07.2022, 15:54
[игнорируется]
буду заливать архив старого дедофорума. наверное, будут тормоза в работе форума.

хз, сколько по времени будет импортироваться дамп
уже 20+ минут хуячит.
о, всё.

дамп 13 гигов ресторился 20+ минут.
супер
...
дед-пердед
Рейтинг: 0 / 0
Важно: технические работы!
    #91073
Мудило
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
basename  17.07.2022, 15:54
[игнорируется]
буду заливать архив старого дедофорума. наверное, будут тормоза в работе форума.

хз, сколько по времени будет импортироваться дамп
да ладно
Заливаешь!
...
Рейтинг: 0 / 0
Важно: технические работы!
    #91593
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
плановая перезагрузка
...
Рейтинг: 0 / 0
Важно: технические работы!
    #91597
Администратор
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Администратор
Пользователь назначен модератором темы: basename.
...
Администратор:
Пользователь назначен модератором темы: basename.
Рейтинг: 0 / 0
Важно: технические работы!
    #91706
Мудило
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
basename  18.07.2022, 04:08
[игнорируется]
плановая перезагрузка
админ накурился плана?
...
Рейтинг: 0 / 0
Важно: технические работы!
    #91729
basename
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
Мудило  18.07.2022, 10:28
[игнорируется]
basename  18.07.2022, 04:08
[игнорируется]
плановая перезагрузка
админ накурился плана?
Плана Путина!
...
Рейтинг: 0 / 0
Важно: технические работы!
    #92003
Мудило
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
basename  18.07.2022, 10:52
[игнорируется]
Мудило  18.07.2022, 10:28
[игнорируется]
basename  18.07.2022, 04:08
[игнорируется]
плановая перезагрузка
админ накурился плана?
Плана Путина!
он многопланов.

План Z - Zабористый
V - Vставляет
...
Рейтинг: 0 / 0
Важно: технические работы!
    #92007
Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
Мудило  18.07.2022, 16:33
[игнорируется]
basename  18.07.2022, 10:52
[игнорируется]
Мудило  18.07.2022, 10:28
[игнорируется]
basename  18.07.2022, 04:08
[игнорируется]
плановая перезагрузка
админ накурился плана?
Плана Путина!
он многопланов.

План Z - Zабористый
V - Vставляет
О - Отпускает?
:)))
...
дед-пердед
Рейтинг: 0 / 0
25 сообщений из 414, страница 5 из 17
Форумы / Просто Трёп [закрыт для гостей] / Важно: технические работы!
Модераторы: basename
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Читали форум (9): Анонимы (7), Tosh 3 мин., AK 8 мин.
Пользователи онлайн (13): Анонимы (8), Yandex Bot, Tosh 1 мин., Bing Bot 2 мин., Google Bot 6 мин., AK 8 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]