@Linda-chan

Linda-chan

Линда Кайе
Linda-chan

Дата рождения: 01.11.1983

Тотальная неудачница и убийца жёстких дисков. Самая большая поклонница Ариэль. Член ордена Вселенского тормоза имени Осаки-сан. Любительница каваййных переднеприводных машинок. Суккуб на полставки. Когти прилагаются.

https://www.lindachan.net

10 я читаю 59 меня читают
15719 постов
26478 комментариев
Linda-chan
17 Mar 2017

$ traceroute --icmp ya.ru
You do not have enough privileges to use this traceroute method.
socket: Operation not permitted

Шо?

17 Mar 2017

Linda-chan, зависит от дистрибутива. У /bin/ping может стоять suid bit, который позволяет использовать привилегии владельца файла всем пользователям, и т.к. у этого файла владелец — рут, все пользователи могут запускать ping с правами рута.

Ещё в Linux есть возможность специальные сокеты, через которые можно посылать только ICMP ECHO. Промежуток GID, процессы которых могут создавать их, указывается в net.ipv4.ping_group_range.

Ну и ещё в Linux есть Capabilities, для /bin/ping может стоять указанная в /1 CAP_NET_RAW, посмотреть можно getcap /bin/ping.

#ojxrh/3 в ответ на /2
17 Mar 2017

Linda-chan, небезопасно! А если в ping ACE найдут, то это будет руткит! Расскажи своим дистроделам об этом!

#ojxrh/5 в ответ на /4
17 Mar 2017

Плохо дело, это – Бубунта.

#ojxrh/6 в ответ на /5

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.