Записки админа
12.6K subscribers
631 photos
28 videos
221 files
2.39K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://tttttt.me/sysadminnotes?boost
Download Telegram
Не смотря на то, что проблема в первую очередь упоминается в рассылке Gentoo, не могу не обратить на неё ваше внимание, друзья - в sudo была обнаружена уязвимость, позволяющая повысить привелегии пользователя. Подробности по ссылке, и в прикреплённом ниже PDF. Берегите свои данные и не забывайте обновляться.

#security #sudo
Выполнить несколько команд через sudo можно вот так:

sudo -- sh -c 'apt-get update; apt-get -y install nano;'
sudo -- bash -c 'apt-get update; apt-get -y install wget;'

В скриптах можно использовать такую конструкцию:

#!/usr/bin/env bash
sudo -- -sh -c <<EOF
apt-get update
apt-get -y upgrade
apt-get -y install nano
EOF


#будничное #sudo
Записки админа
На проде, когда нужно что-то сделать, ты делаешь это...
https://www.redhat.com/sysadmin/sysadmins-dont-sudo - вот это набросили, так набросили. Там, по ссылке, про использование и не использование sudo. 🧐 #напочитать #sudo
🔐 Sudo for blue teams: how to control and log better - ещё некоторое количество полезностей для работы с sudo. #security #sudo #напочитать
Уязвимость в sudoedit, которая позволяет обычному пользователю в системе получить доступ к редактированию не принадлежащих ему файлов, что может быть использовано для повышения привилегий.

https://www.synacktiv.com/sites/default/files/2023-01/sudo-CVE-2023-22809.pdf

#security #sudo
🔑 Странная, но занятная попытка отказаться от sudo и заменить его соединением по SSH через сокет - sudo without a setuid binary or SSH over a UNIX socket.

#sudo #ssh #напочитать