
14.10.2007, 01:12
|
|
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме: 6144796
Репутация:
1095
|
|
X.: Я не могу в своем каталоге выполнить команду ls.
А.: (Как будто ему это надо!) В каком каталоге?
X.: /home/anatoly.
А.: (Вот ведь глупый юзер!) Сейчас посмотрю. (Заходит в этот каталог и набирает команду ls, которая успешно выполняется и показывает наличие нормальных прав на каталог.)
А.: Все у вас должно работать!
X.: Хммм… Подождите… О! А теперь работает… Странно…
А.: (Рррррр!!!) Да? Хорошо!
X.: Спасибо огромное. Еще раз извиняюсь, что помешал.
А.: (Ну наконец!) Да не за что. (Отстань, противный!) До свидания.».
Последний пример мне очень нравится, не могу обойти вниманием и не прокомментировать. Наверное, мало кто понял в чем заключается подвох, объясняю: в том каталоге лежал не натуральный файл ls, а его модифицированная копия. Естественно, звонил тот, у кого права пользователя (т.к. он только скопировал туда файл). Все знают, что для полного доступа к системе, программа должна быть запущена от имени администратора, что, собсно, и сделал сам администратор?.
Если админ даже и перейдет в каталог пользователя и наберет там ls, то выполнится /bin/ls, а не тот файл, который создал в своем каталоге "хакер", похоже совершено не имеющий представления об *nix-системах... )
|
|
|