Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Запуск Pidgin-а без ввода пароля  (Прочитано 1913 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bucker

  • Участник
  • *
  • Сообщений: 171
    • Просмотр профиля
Re: Запуск Pidgin-а без ввода пароля
« Ответ #15 : 20 Мая 2009, 05:07:43 »
повысить привелегии pidgin до root-a

А вот этого делать нельзя. Ты определись, от кого ты пытаешься защитить свой пароль? И от этого плясать.
- внешние угрозы? - файрвол
- другие пользователи системы? - шифрование
- другие твои приложения? - не ставь чего попало :)

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Запуск Pidgin-а без ввода пароля
« Ответ #16 : 20 Мая 2009, 07:59:51 »
uspenok, что за идиотизм ты развёл :)
По дефолту на домашние директории стоят права, позволяющие читать чужие домашние директории. Надо всего лишь выставить на домашней директории или непосредственно на директорию пиджина права 700 (sudo chmod 700 /home/*), и после этого твой пароль смогут прочитать только ты и рут. Или тот, кто может пользоваться sudo. Вобщем, ты пытаешься заняться сексом стоя в гамаке, в ластах и галстуке на босу ногу :)
« Последнее редактирование: 20 Мая 2009, 08:01:26 от Frank »

Оффлайн uspenok

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: Запуск Pidgin-а без ввода пароля
« Ответ #17 : 20 Мая 2009, 16:52:26 »
uspenok, что за идиотизм ты развёл :)
По дефолту на домашние директории стоят права, позволяющие читать чужие домашние директории. Надо всего лишь выставить на домашней директории или непосредственно на директорию пиджина права 700 (sudo chmod 700 /home/*), и после этого твой пароль смогут прочитать только ты и рут. Или тот, кто может пользоваться sudo. Вобщем, ты пытаешься заняться сексом стоя в гамаке, в ластах и галстуке на босу ногу :)

Я пытаюсь защитится от других приложений! А ты все исходные коды программ которые юзаешь просмотрел ? Всмысле, никто из вас никогда не думал о трояне? Под линь его  тоже можно написать!

P.S. Да не параноик я! Просто интересует такая гипотетическая возможность.

Цитировать
Вобщем, ты пытаешься заняться сексом стоя в гамаке, в ластах и галстуке на босу ногу :)
Вот этим я страдал ночью когда непонятно зачем себе генту установил )
« Последнее редактирование: 20 Мая 2009, 16:54:50 от uspenok »

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Запуск Pidgin-а без ввода пароля
« Ответ #18 : 20 Мая 2009, 17:14:06 »
Я пытаюсь защитится от других приложений!
И для этого ты запускаешь пиджин - программу, использующую сеть, а значит, потенциально уязвимую к удалённому взлому - с рутовыми правами? То есть, ты хочешь, чтобы в случае его взлома, хакер получил через него полный доступ к твоему компьютеру?

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
Re: Запуск Pidgin-а без ввода пароля
« Ответ #19 : 20 Мая 2009, 17:25:50 »
uspenok, а другие IM-клиенты пробовал? У Empathy, по идее, должна быть хорошая интеграция в GNOME (в отличие от Pidgin'a). Вполне вероятно, что там пароли хранятся в GNOME Keyring.

Оффлайн uspenok

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: Запуск Pidgin-а без ввода пароля
« Ответ #20 : 20 Мая 2009, 17:45:03 »
Да в общем то это меня и интересовало ! я потому и создал тему, что сам знаю что зря дал pidgin-у рута ) Вот и идея в том что можно сделать так чтобы pidgin запускался от имени какого-нибудь непривилегированного юзера.

Оффлайн Frank

  • Старожил
  • *
  • Сообщений: 1799
  • Профессиональный любитель
    • Просмотр профиля
    • Народный форум Николаева
Re: Запуск Pidgin-а без ввода пароля
« Ответ #21 : 20 Мая 2009, 23:54:29 »
Вот и идея в том что можно сделать так чтобы pidgin запускался от имени какого-нибудь непривилегированного юзера.
sudo su some_user -c pidgin
У вас, товарищ, просто банальная лень прочитать man su
Юзеру some_user пароля не давать, абы нельзя было зайти им по ssh в случае удалённого взлома, хотя в этом случае это уже не важно
« Последнее редактирование: 20 Мая 2009, 23:56:09 от Frank »

 

Страница сгенерирована за 0.03 секунд. Запросов: 23.