[分享] sudo 漏洞

看板Linux作者 (Eric Chang)時間4年前 (2019/10/16 11:32), 編輯推噓11(11011)
留言22則, 13人參與, 4年前最新討論串1/1
Linux指令sudo的官網於本周提出警告,指出sudo指令含有一編號為CVE-2019-14287的安 全漏洞,將允許無特權的使用者取得最高權限(Root),以執行任何命令。Sudo團隊已釋 出sudo 1.8.28以修補該漏洞,先前的版本都受到波及,幸好該漏洞只會在非標準配置的 狀況下被觸發,並未影響多數的Linux伺服器。 對,我的環境就是「非標準配置」... 弄了一個早上,把所有機器的sudo都給升級上去了 問題是有幾台ubuntu 12.04 沒套件可以用 ubuntu 14.04 用apt 也沒辦法裝這個版本,但是可以下載16.04的deb來安裝 16.04/18.04 可以透過apt 直接升級上去 12.04 那台我還在想辦法手動compile ... -- 標題 [問卦] 有沒有鼎泰豐根本算不上好吃的八卦

02/15 03:43,
比鼎泰豐難吃的的滿街都是啊
02/15 03:43

02/15 03:45,
鼎泰豐的東西一點都不普通 愛不愛吃就隨個人了
02/15 03:45

02/15 03:45,
高雄-龍華市場-小籠包店 >>>>>>>>>>>>>>鼎泰豐
02/15 03:45

02/15 03:45,
那家很難吃耶 龍華的.. 至少上次我去 嗯
02/15 03:45

02/15 03:46,
哇靠 龍華市場根本沒有小籠包店好嗎lol
02/15 03:46
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.234.104 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1571196736.A.59A.html

10/16 15:50, 4年前 , 1F
除非你有用(ALL,!root),才需要上這個patch
10/16 15:50, 1F

10/17 00:02, 4年前 , 2F
12.04不是沒付錢就EOL了....?
10/17 00:02, 2F

10/17 00:08, 4年前 , 3F
不對那個是14.04, 12.04是付錢官方也不支援你的套件
10/17 00:08, 3F

10/17 00:26, 4年前 , 4F
也就是就算你辛苦補了這個, 還有每天持續增加的洞要補
10/17 00:26, 4F

10/17 09:53, 4年前 , 5F
12.04 對一般使者已經 EOL 了吧……
10/17 09:53, 5F

10/17 10:04, 4年前 , 6F
沒辦法,上面的程式沒人敢動...
10/17 10:04, 6F

10/17 10:08, 4年前 , 7F
其實就像1F說的 不要用那樣的寫法就沒事了吧
10/17 10:08, 7F

10/17 17:20, 4年前 , 8F
還沒遇過這種寫法的,感覺不實用
10/17 17:20, 8F

10/17 18:47, 4年前 , 9F
沒在用sudo的...XD
10/17 18:47, 9F

10/17 19:30, 4年前 , 10F
sudo從來沒使用 ALL
10/17 19:30, 10F

10/18 00:42, 4年前 , 11F
給我你的ALL,不用sudo的ALL沒關係。
10/18 00:42, 11F

10/18 11:06, 4年前 , 12F
樓上你根本就沒有預載sudo !
10/18 11:06, 12F

10/18 12:07, 4年前 , 13F
沒有預載沒有漏洞XD
10/18 12:07, 13F

10/18 14:00, 4年前 , 14F
debian有預載sudo吧
10/18 14:00, 14F

10/18 14:56, 4年前 , 15F
Debian只裝base的話沒sudo
10/18 14:56, 15F

10/18 16:22, 4年前 , 16F
本大爺確實在什麼勾都不打的狀況下是不會有sudo的。
10/18 16:22, 16F

10/20 22:47, 4年前 , 17F
記得 debian 安裝是問 root 密碼,留空的話會裝 sudo
10/20 22:47, 17F

10/20 23:06, 4年前 , 18F
然後沒 sudo 密碼好像還不讓你移除 sudo XD
10/20 23:06, 18F

10/20 23:06, 4年前 , 19F
root
10/20 23:06, 19F

11/10 00:27, 4年前 , 20F
沒root密碼 還砍速豆是想把自己的手砍了嗎XDD 也太Brain
11/10 00:27, 20F

11/10 00:27, 4年前 , 21F
fuck了吧XDDD
11/10 00:27, 21F

11/10 00:56, 4年前 , 22F
這不好說,天真可愛的朋友隨處可見啊!
11/10 00:56, 22F
文章代碼(AID): #1Tfez0MQ (Linux)