Size: a a a

SDS и Кластерные FS

2020 August 28

i

ivdok in SDS и Кластерные FS
Виталий На Заборе
а селинукс?)))
Представляешь, как заебали люди, которые просят вм с центом, потому что "штабильно", а потом "ааа не запускается нихера", делают setenforce 0, и забывают вообще про всё, даже тупой iptables, а потом вечно какая-то хуйня
источник

i

ivdok in SDS и Кластерные FS
Бесит
источник

i

ivdok in SDS и Кластерные FS
Нереально
источник

t

tsla in SDS и Кластерные FS
ivdok
Эм, кагбе нет, дело в интеловом мельдонии и дырявом SMT
Ну, верно, ме(э)лтдаун только на гипервизорах же опасен
источник

i

ivdok in SDS и Кластерные FS
tsla
Ну, верно, ме(э)лтдаун только на гипервизорах же опасен
Нет, утечка по сторонним каналам и в других кейсах может проявляться
источник

t

tsla in SDS и Кластерные FS
ivdok
Представляешь, как заебали люди, которые просят вм с центом, потому что "штабильно", а потом "ааа не запускается нихера", делают setenforce 0, и забывают вообще про всё, даже тупой iptables, а потом вечно какая-то хуйня
Всегда так было, ты глянь оракловый прекреквизит гайд по развёртывание оракл дб)
источник

t

tsla in SDS и Кластерные FS
Там это прописано)
источник

i

ivdok in SDS и Кластерные FS
tsla
Ну, верно, ме(э)лтдаун только на гипервизорах же опасен
Я соглашусь только в том, что in the wild, даже спустя два года, рабочих эксплоитов я не видел
источник

AT

Alex Tkachuk in SDS и Кластерные FS
tsla
Ну, верно, ме(э)лтдаун только на гипервизорах же опасен
Вообще где либо где можно выполнять произвольный код.
Но в любом случае, даже в псевдоэнтерпрайзе это почти фантастика, т.к. ничего кроме своего добра зачастую нет
источник

i

ivdok in SDS и Кластерные FS
tsla
Всегда так было, ты глянь оракловый прекреквизит гайд по развёртывание оракл дб)
Да оракл вообще пидоры
источник

i

ivdok in SDS и Кластерные FS
Читать доку - верный способ оказаться в дурке
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
Alex Tkachuk
Вообще где либо где можно выполнять произвольный код.
Но в любом случае, даже в псевдоэнтерпрайзе это почти фантастика, т.к. ничего кроме своего добра зачастую нет
Ну если есть что-то с потенциалом RCE только. Но я боюсь что если там RCE, то мельдоний это уже не первая проблема, на которую ты наступишь
источник

t

tsla in SDS и Кластерные FS
ivdok
Я соглашусь только в том, что in the wild, даже спустя два года, рабочих эксплоитов я не видел
Но да, тоже вижу что все selinux / apparmor... Хотя видал я одного вебера, он онлайн кинотеатры делал, вот он заморочился
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
Да веб мне кажется надёжнее в докер засунуть
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
Потенциально вроде как бы тоже есть баги, но всё равно уровень изоляции
источник

i

ivdok in SDS и Кластерные FS
tsla
Но да, тоже вижу что все selinux / apparmor... Хотя видал я одного вебера, он онлайн кинотеатры делал, вот он заморочился
Ради прикола когда-то огораживал свой ноут на базе TOMOYO, даже работало
источник

t

tsla in SDS и Кластерные FS
Там даже если ты под рутом и поменяешь в ввв папке, получал залупу
источник

t

tsla in SDS и Кластерные FS
Прям очень о понравилось, получил эстетическое наслаждение, но этот мудилло на кой-то хуй сделал стучание к ссш через набор телнета по портам
источник

t

tsla in SDS и Кластерные FS
До сих пор помню, что ты должен сначала на 996, потом по стучаться по порту 21000, потом по 20 порту и только после этого 22 порт становился доступным
источник

ВН

Виталий На Заборе... in SDS и Кластерные FS
а телнет отвечал "паспарту, нам нужен 5-й ключ"?))
источник