Исповедь системного администратора (многа букаф, мат)

Тема в разделе "Off Topic", создана пользователем stalke, 8 авг 2008.

  1. Charge

    Charge Well-Known Member

    Регистрация:
    5 сен 2003
    Сообщения:
    24.688
    Адрес:
    Moscow
    Виталь, что есть ТА? ТП - техподдержка...
     
  2. tpak

    tpak Well-Known Member

    Регистрация:
    23 мар 2000
    Сообщения:
    15.504
    Адрес:
    Земля обетованная
    Да я с телефона пишу, автозамена блин. Понял.
     
  3. bimbom

    bimbom FH Beta Tester

    Регистрация:
    19 янв 2006
    Сообщения:
    7.432
    Адрес:
    Moscow, Russia
    Закинуть на веб пхп файлик, который сменит владельца или добавит разрешений. Сработает, если Апач запускается под одноимённым юзером

    Что-нить типа
    chmod($filename, 0666)
     
    Последнее редактирование: 22 апр 2016
  4. Charge

    Charge Well-Known Member

    Регистрация:
    5 сен 2003
    Сообщения:
    24.688
    Адрес:
    Moscow
    Ага, учту на будущее. Всем спасибо, победа была.
    :cheers:
     
  5. Charge

    Charge Well-Known Member

    Регистрация:
    5 сен 2003
    Сообщения:
    24.688
    Адрес:
    Moscow
    В целом дело было так:
    1. Пользователь устанавливает Джумлу под собой. Система не даёт установить права на каталоги.
    2. Админ (не рутом) даёт по просьбе пользователя права 777 на конфиг и директорию TMP.
    3. Пользователь изнутри Джумлы запускает установку пакета русификации.
    4. Джумлу корёжит.
    5. По просьбе пользователя админ сносит Джумлу целиком.
    6. Сносится всё, включая конфиг. Но остаются директории временных файлов и русского языка, хотя права на них у админа - а вот внутри файлы, принадлежащие СИСТЕМЕ.
    После чего снести их удаётся лишь рутом.
     
  6. tpak

    tpak Well-Known Member

    Регистрация:
    23 мар 2000
    Сообщения:
    15.504
    Адрес:
    Земля обетованная
    Я, коенчно, извиняюсь, но Юмлу должен ставить либо root, либо sudoer.
     
  7. -andy-

    -andy- Well-Known Member

    Регистрация:
    12 фев 2000
    Сообщения:
    8.871
    Адрес:
    St.Petersburg
    Гы, забавный самопал с ru-board:

    https://mega.nz/#F!iZFGkCSJ!9KW3628TJYGaCsyvoaVnXA
     
  8. Charge

    Charge Well-Known Member

    Регистрация:
    5 сен 2003
    Сообщения:
    24.688
    Адрес:
    Moscow
    Виталь, так сложилось...
     
  9. tpak

    tpak Well-Known Member

    Регистрация:
    23 мар 2000
    Сообщения:
    15.504
    Адрес:
    Земля обетованная
    Бывает. Но теперь-то ты знаешь как это решать. :)
    Установка чего-либо без sudo - тот еще спорт...
     
  10. mcgru-

    mcgru- Well-Known Member

    Регистрация:
    21 сен 2000
    Сообщения:
    61.607
    Пол:
    Мужской
    Адрес:
    Tomsk, Russia
    в дополнение к change owner'у, иногда (когда вроде как все права выданы, но файл удалить не можется) помогает chattr +i file . переводится как change attribute: remove immutable (i) flag. или chattr +u.
    -i устанавливает флаг, +i снимает флаг.
     
  11. Charge

    Charge Well-Known Member

    Регистрация:
    5 сен 2003
    Сообщения:
    24.688
    Адрес:
    Moscow
    Спасибо!! :cheers:
     
  12. schuss

    schuss Well-Known Member

    Регистрация:
    29 май 2001
    Сообщения:
    3.821
    Адрес:
    Moscow
    Если бэкапы хранятся в той же системе, то они бы шифратором тоже похерились.
    Секретутке настроить права запуска, чтобы из домашнего каталога ничего не могла запускать, а в каталоги, где лежат exe-шники системы и рабочего софта, не могла писать...
     
    Последнее редактирование: 24 апр 2016
  13. schuss

    schuss Well-Known Member

    Регистрация:
    29 май 2001
    Сообщения:
    3.821
    Адрес:
    Moscow
    А ещё pif, js, vbs, wsf, jar - зверьё приходит и таких типов.
    А ещё может быть doc или rtf с эксплойтом, поэтому обязательны все заплатки на MS Office, ежели оный используется.
     
  14. schuss

    schuss Well-Known Member

    Регистрация:
    29 май 2001
    Сообщения:
    3.821
    Адрес:
    Moscow
    Антивирусов со стопроцентной эффективностью не существует. На днях видел образчик js-файлика, который на момент получения письма с ним не детектился ни одним из популярных антивирусов.
    А ещё в письме может быть не аттач, а https-ссылка на файл зверя.
    Отдельное "спасибо" мелкомягким за опцию "Скрывать расширения...".
     
  15. rgreat

    rgreat FH Developer

    Регистрация:
    19 июл 2000
    Сообщения:
    42.669
    Адрес:
    Russia
    Антивирь может и не понять что данный файл вирус. Это понятно. Но проверить его он обязан.

    А то что он файлы в архивах вообще не проверяет, ну или не проверяет ВСЕ скачаные файлы перед запуском - это пиздец и в топку!

    Ну а не блокированное на корню расширение .scr - это твой косяк админа.
     
    Последнее редактирование: 24 апр 2016
  16. -andy-

    -andy- Well-Known Member

    Регистрация:
    12 фев 2000
    Сообщения:
    8.871
    Адрес:
    St.Petersburg
    До фига софта, типа питоновских программ, упакованных в exe, которые перед начало распаковывают environment в temp, а потом оттуда и запускаются.
     
  17. fas---

    fas--- Дремучий патриархал

    Регистрация:
    4 июн 2006
    Сообщения:
    11.745
    Пол:
    Мужской
    Адрес:
    Российское Царство
    Нет, ее сетевая учетка не совпадает с локальной. Для бэкапов она должна была мапить сетевой каталог, туда сливаться и отсоединять диск. В любом случае, общая сетевая помойка раз в неделю уходит в хранилище. А юзерские изолированные каталоги (сетевые) - каждый день.

    Но, она просто забила болт, или что там бабы забивают...

    В понедельник настрою ей veeam endpoint backup - протестировал на себе, вполне приятная штука. Другой вопрос, что жрет... много.

    А используемый на серверах FBBackUp - для нее слишком сложная хрень.
    Тем паче, инкрементальные бэкапы он в бесплатной версии делать не умеет.
     
  18. LostCluster

    LostCluster Well-Known Member

    Регистрация:
    24 янв 2002
    Сообщения:
    12.448
    Пол:
    Мужской
    Адрес:
    Russia
    Надеюсь секретутку взъебали?
     
  19. fas---

    fas--- Дремучий патриархал

    Регистрация:
    4 июн 2006
    Сообщения:
    11.745
    Пол:
    Мужской
    Адрес:
    Российское Царство
    Я не знаю, что там было, но на коротенькой планерке нас собирали всех
    четверых (меня, безопасника, секретаря и делопроизводителя) и в трех словах объяснили кто в чем неправ.

    Персонально мне поставили на вид тот факт, что я ЗНАЛ, что она болт забивает на бэкапы и при этом - я не доложился по начальству по сему факту, а пожалел дурочку и ограничивался компостирования ей мозгов - "Сними копии, сними копии уже наконец, сними копии..."
     
  20. LostCluster

    LostCluster Well-Known Member

    Регистрация:
    24 янв 2002
    Сообщения:
    12.448
    Пол:
    Мужской
    Адрес:
    Russia
    Вот как.
    Тогда и тебя есть за что взъебать.
    Нехуй дурочек жалеть, тебя же и подставят.