Исповедь системного администратора (многа букаф, мат)

Discussion in 'Off Topic' started by stalke, Aug 8, 2008.

  1. Charge

    Charge Well-Known Member

    Joined:
    Sep 5, 2003
    Messages:
    24,485
    Location:
    Moscow
    Виталь, что есть ТА? ТП - техподдержка...
     
  2. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Да я с телефона пишу, автозамена блин. Понял.
     
  3. bimbom

    bimbom FH Beta Tester

    Joined:
    Jan 19, 2006
    Messages:
    7,432
    Location:
    Moscow, Russia
    Закинуть на веб пхп файлик, который сменит владельца или добавит разрешений. Сработает, если Апач запускается под одноимённым юзером

    Что-нить типа
    chmod($filename, 0666)
     
    Last edited: Apr 22, 2016
  4. Charge

    Charge Well-Known Member

    Joined:
    Sep 5, 2003
    Messages:
    24,485
    Location:
    Moscow
    Ага, учту на будущее. Всем спасибо, победа была.
    :cheers:
     
  5. Charge

    Charge Well-Known Member

    Joined:
    Sep 5, 2003
    Messages:
    24,485
    Location:
    Moscow
    В целом дело было так:
    1. Пользователь устанавливает Джумлу под собой. Система не даёт установить права на каталоги.
    2. Админ (не рутом) даёт по просьбе пользователя права 777 на конфиг и директорию TMP.
    3. Пользователь изнутри Джумлы запускает установку пакета русификации.
    4. Джумлу корёжит.
    5. По просьбе пользователя админ сносит Джумлу целиком.
    6. Сносится всё, включая конфиг. Но остаются директории временных файлов и русского языка, хотя права на них у админа - а вот внутри файлы, принадлежащие СИСТЕМЕ.
    После чего снести их удаётся лишь рутом.
     
  6. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Я, коенчно, извиняюсь, но Юмлу должен ставить либо root, либо sudoer.
     
  7. -andy-

    -andy- Well-Known Member

    Joined:
    Feb 12, 2000
    Messages:
    8,871
    Location:
    St.Petersburg
    Гы, забавный самопал с ru-board:

    https://mega.nz/#F!iZFGkCSJ!9KW3628TJYGaCsyvoaVnXA
     
  8. Charge

    Charge Well-Known Member

    Joined:
    Sep 5, 2003
    Messages:
    24,485
    Location:
    Moscow
    Виталь, так сложилось...
     
  9. tpak

    tpak Well-Known Member

    Joined:
    Mar 23, 2000
    Messages:
    15,504
    Location:
    Земля обетованная
    Бывает. Но теперь-то ты знаешь как это решать. :)
    Установка чего-либо без sudo - тот еще спорт...
     
  10. mcgru-

    mcgru- Well-Known Member

    Joined:
    Sep 21, 2000
    Messages:
    61,488
    Location:
    Tomsk, Russia
    в дополнение к change owner'у, иногда (когда вроде как все права выданы, но файл удалить не можется) помогает chattr +i file . переводится как change attribute: remove immutable (i) flag. или chattr +u.
    -i устанавливает флаг, +i снимает флаг.
     
  11. Charge

    Charge Well-Known Member

    Joined:
    Sep 5, 2003
    Messages:
    24,485
    Location:
    Moscow
    Спасибо!! :cheers:
     
  12. schuss

    schuss Well-Known Member

    Joined:
    May 29, 2001
    Messages:
    3,775
    Location:
    Moscow
    Если бэкапы хранятся в той же системе, то они бы шифратором тоже похерились.
    Секретутке настроить права запуска, чтобы из домашнего каталога ничего не могла запускать, а в каталоги, где лежат exe-шники системы и рабочего софта, не могла писать...
     
    Last edited: Apr 24, 2016
  13. schuss

    schuss Well-Known Member

    Joined:
    May 29, 2001
    Messages:
    3,775
    Location:
    Moscow
    А ещё pif, js, vbs, wsf, jar - зверьё приходит и таких типов.
    А ещё может быть doc или rtf с эксплойтом, поэтому обязательны все заплатки на MS Office, ежели оный используется.
     
  14. schuss

    schuss Well-Known Member

    Joined:
    May 29, 2001
    Messages:
    3,775
    Location:
    Moscow
    Антивирусов со стопроцентной эффективностью не существует. На днях видел образчик js-файлика, который на момент получения письма с ним не детектился ни одним из популярных антивирусов.
    А ещё в письме может быть не аттач, а https-ссылка на файл зверя.
    Отдельное "спасибо" мелкомягким за опцию "Скрывать расширения...".
     
  15. rgreat

    rgreat FH Developer

    Joined:
    Jul 19, 2000
    Messages:
    42,446
    Location:
    Russia
    Антивирь может и не понять что данный файл вирус. Это понятно. Но проверить его он обязан.

    А то что он файлы в архивах вообще не проверяет, ну или не проверяет ВСЕ скачаные файлы перед запуском - это пиздец и в топку!

    Ну а не блокированное на корню расширение .scr - это твой косяк админа.
     
    Last edited: Apr 24, 2016
  16. -andy-

    -andy- Well-Known Member

    Joined:
    Feb 12, 2000
    Messages:
    8,871
    Location:
    St.Petersburg
    До фига софта, типа питоновских программ, упакованных в exe, которые перед начало распаковывают environment в temp, а потом оттуда и запускаются.
     
  17. fas---

    fas--- Дремучий патриархал

    Joined:
    Jun 4, 2006
    Messages:
    11,724
    Location:
    Российское Царство
    Нет, ее сетевая учетка не совпадает с локальной. Для бэкапов она должна была мапить сетевой каталог, туда сливаться и отсоединять диск. В любом случае, общая сетевая помойка раз в неделю уходит в хранилище. А юзерские изолированные каталоги (сетевые) - каждый день.

    Но, она просто забила болт, или что там бабы забивают...

    В понедельник настрою ей veeam endpoint backup - протестировал на себе, вполне приятная штука. Другой вопрос, что жрет... много.

    А используемый на серверах FBBackUp - для нее слишком сложная хрень.
    Тем паче, инкрементальные бэкапы он в бесплатной версии делать не умеет.
     
  18. LostCluster

    LostCluster Well-Known Member

    Joined:
    Jan 24, 2002
    Messages:
    12,448
    Location:
    Russia
    Надеюсь секретутку взъебали?
     
  19. fas---

    fas--- Дремучий патриархал

    Joined:
    Jun 4, 2006
    Messages:
    11,724
    Location:
    Российское Царство
    Я не знаю, что там было, но на коротенькой планерке нас собирали всех
    четверых (меня, безопасника, секретаря и делопроизводителя) и в трех словах объяснили кто в чем неправ.

    Персонально мне поставили на вид тот факт, что я ЗНАЛ, что она болт забивает на бэкапы и при этом - я не доложился по начальству по сему факту, а пожалел дурочку и ограничивался компостирования ей мозгов - "Сними копии, сними копии уже наконец, сними копии..."
     
  20. LostCluster

    LostCluster Well-Known Member

    Joined:
    Jan 24, 2002
    Messages:
    12,448
    Location:
    Russia
    Вот как.
    Тогда и тебя есть за что взъебать.
    Нехуй дурочек жалеть, тебя же и подставят.