Discussion:
Wie macht man ein setuid-Perl-Script in 13.1 ?
Stephan von Krawczynski
2014-10-13 18:43:38 UTC
Permalink
Hallo,

vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
--
MfG,
Stephan
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
David Haller
2014-10-15 08:05:31 UTC
Permalink
Oh, der Herr Krawallczynski taucht mal wieder auf ...
Post by Stephan von Krawczynski
vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.

-dnh
--
Wurst: an der Verwesung verhinderte Leichenteile ermordeter Tiere,
teilweise in deren eigene Kotkanäle gefülllt.
-- Konni Scheller in <1fs4qd1.tndes08fuvb2N%***@gmx.de>
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Stephan von Krawczynski
2014-10-15 09:48:21 UTC
Permalink
On Wed, 15 Oct 2014 10:05:31 +0200
Post by David Haller
Oh, der Herr Krawallczynski taucht mal wieder auf ...
Post by Stephan von Krawczynski
vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.
-dnh
Oh, Herr Haller aeussert sich wie immer destruktiv.
Man kann von Kindern einfach nichts anderes erwarten...
Redet wie meist ueber Dinge die er nicht probiert hat.
--
MfG,
Stephan
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Joerg Thuemmler
2014-10-15 11:00:07 UTC
Permalink
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 10:05:31 +0200
Post by David Haller
Oh, der Herr Krawallczynski taucht mal wieder auf ...
Post by Stephan von Krawczynski
vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.
-dnh
Oh, Herr Haller aeussert sich wie immer destruktiv.
Man kann von Kindern einfach nichts anderes erwarten...
Redet wie meist ueber Dinge die er nicht probiert hat.
Hi,

naja, rtfm ist nicht ganz unberechtigt. Aus guten Gründen wird das
setuid-bit bei scripts grundsätzlich ignoriert. Das ist schon immer (?)
so. Gehört einfach zum Linux-Grundwissen.
Wenn es nicht ignoriert würde, hieße das quasi, den jeweiligen
Interpreter per script in einen setuid-Modus versetzen zu können... das
vereinfacht vieles ;-)

Letztlich war das suidperl-Binary wohl noch was Schlimmeres: verfütterst
Du dem ein böses perl-Script, läuft es dann halt als root. Das kannst Du
leicht selbst bauen, indem Du /usr/bin/perl setuid machst. Oder eine
Kopie davon, deren höchstgeheimen Namen und Ort nur Du kennst.
_Das_willst_Du_nicht_!_

Insoweit ist es nur logisch das David auf die - wenigen und für alle
Programme gleichen - Möglichkeiten verweist, so etwas ohne diese
"Backdoors" zu bewerkstelligen.

An Deiner Stelle würde ich mal über /etc/sudoers (rtfm) nachdenken, wenn
es unbedingt root sein muss, ich entsinne mich auch mal, was von einem
Perl-Compiler gehört zu haben, der erzeugt dann vielleicht ausführbaren
Code, der setuid laufen kann, ob das aber sicher ist?

Ich würde eher versuchen, keine root-Rechte zu brauchen und in den
unvermeidlichen Fällen authentifiziere ich mich halt.

cu jth
--
www.teddylinx.de
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Stephan von Krawczynski
2014-10-15 11:43:24 UTC
Permalink
On Wed, 15 Oct 2014 13:00:07 +0200
Post by Joerg Thuemmler
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 10:05:31 +0200
Post by David Haller
Oh, der Herr Krawallczynski taucht mal wieder auf ...
Post by Stephan von Krawczynski
vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.
-dnh
Oh, Herr Haller aeussert sich wie immer destruktiv.
Man kann von Kindern einfach nichts anderes erwarten...
Redet wie meist ueber Dinge die er nicht probiert hat.
Hi,
naja, rtfm ist nicht ganz unberechtigt. Aus guten Gründen wird das
setuid-bit bei scripts grundsätzlich ignoriert. Das ist schon immer (?)
so. Gehört einfach zum Linux-Grundwissen.
Wenn es nicht ignoriert würde, hieße das quasi, den jeweiligen
Interpreter per script in einen setuid-Modus versetzen zu können... das
vereinfacht vieles ;-)
Letztlich war das suidperl-Binary wohl noch was Schlimmeres: verfütterst
Du dem ein böses perl-Script, läuft es dann halt als root. Das kannst Du
leicht selbst bauen, indem Du /usr/bin/perl setuid machst. Oder eine
Kopie davon, deren höchstgeheimen Namen und Ort nur Du kennst.
_Das_willst_Du_nicht_!_
Insoweit ist es nur logisch das David auf die - wenigen und für alle
Programme gleichen - Möglichkeiten verweist, so etwas ohne diese
"Backdoors" zu bewerkstelligen.
An Deiner Stelle würde ich mal über /etc/sudoers (rtfm) nachdenken, wenn
es unbedingt root sein muss, ich entsinne mich auch mal, was von einem
Perl-Compiler gehört zu haben, der erzeugt dann vielleicht ausführbaren
Code, der setuid laufen kann, ob das aber sicher ist?
Ich würde eher versuchen, keine root-Rechte zu brauchen und in den
unvermeidlichen Fällen authentifiziere ich mich halt.
cu jth
Das Problem ist eben nicht so einfach wie der gute Herr Haller denkt. Im
speziellen Fall geht es um ein Perl-Skript in einer QMail-Konfiguration.
Dieses _muss_ als root laufen, wird aber aufgrund der wirren QMail Systematik
als buchstaeblich "jeder User" gestartet - auch als welche die in der lokalen
passwd gar nicht vorkommen. Damit faellt eine Konstruktion mit sudo flach. Wer
das sudo Man gelesen hat denkt dass das mit targetpw (bzw ohne) ginge. Fakt
ist dass das aber nicht geht. Damit geht sudo in so einer Konfiguration eben
nicht und damit war die fruehere Idee eines suidperl nicht so abwegig. Laut
der (ziemlich unstrukturierten) Perl Doc soll ein neuerer Perl-Interpreter in
der Lage sein ein suid-Skript wirklich als suid auszufuehren. Geht aber
(wenigstens bei 13.1) auch nicht.
Selbstverstaendlich faellt jede interaktive Idee (authentifizieren ...) auch
flach.
Was bleibt?
--
MfG,
Stephan
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
h***@t-online.de
2014-10-16 04:02:20 UTC
Permalink
Post by Stephan von Krawczynski
Post by Stephan von Krawczynski
Das Problem ist eben nicht so einfach wie der gute Herr Haller denkt. Im
speziellen Fall geht es um ein Perl-Skript in einer QMail-Konfiguration.
Dieses _muss_ als root laufen, wird aber aufgrund der wirren QMail Systematik
als buchstaeblich "jeder User" gestartet - auch als welche die in der lokalen
passwd gar nicht vorkommen. Damit faellt eine Konstruktion mit sudo flach. Wer
das sudo Man gelesen hat denkt dass das mit targetpw (bzw ohne) ginge. Fakt
ist dass das aber nicht geht. Damit geht sudo in so einer Konfiguration eben
nicht und damit war die fruehere Idee eines suidperl nicht so abwegig. Laut
der (ziemlich unstrukturierten) Perl Doc soll ein neuerer Perl-Interpreter in
der Lage sein ein suid-Skript wirklich als suid auszufuehren. Geht aber
(wenigstens bei 13.1) auch nicht. >> Selbstverstaendlich faellt jede interaktive Idee (authentifizieren ...) auch
flach.
Was bleibt?
Post by Stephan von Krawczynski
-- >> MfG,
Stephan
Hallo Stephan,

Variante 1: suidperl verwenden (Kopie von /usr/bin/perl mit anderen Rechten) und dafür
sorgen, dass die Rechte nicht bei Gelegenheit geändert werden (/etc/permissions ...)
Variante 2: binary fabrizieren, das mit passenden Rechten perl mit dem Skript aufruft.
Um wWelche qmail Komponente geht es?

Viele Grüsse
Wolfgang
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Stephan von Krawczynski
2014-10-16 07:00:08 UTC
Permalink
On 16 Oct 2014 04:02:20 -0000
Post by h***@t-online.de
Post by Stephan von Krawczynski
Post by Stephan von Krawczynski
Das Problem ist eben nicht so einfach wie der gute Herr Haller denkt. Im
speziellen Fall geht es um ein Perl-Skript in einer QMail-Konfiguration.
Dieses _muss_ als root laufen, wird aber aufgrund der wirren QMail Systematik
als buchstaeblich "jeder User" gestartet - auch als welche die in der lokalen
passwd gar nicht vorkommen. Damit faellt eine Konstruktion mit sudo flach. Wer
das sudo Man gelesen hat denkt dass das mit targetpw (bzw ohne) ginge. Fakt
ist dass das aber nicht geht. Damit geht sudo in so einer Konfiguration eben
nicht und damit war die fruehere Idee eines suidperl nicht so abwegig. Laut
der (ziemlich unstrukturierten) Perl Doc soll ein neuerer Perl-Interpreter in
der Lage sein ein suid-Skript wirklich als suid auszufuehren. Geht aber
(wenigstens bei 13.1) auch nicht. >> Selbstverstaendlich faellt jede interaktive Idee (authentifizieren ...) auch
flach.
Was bleibt?
Post by Stephan von Krawczynski
-- >> MfG,
Stephan
Hallo Stephan,
Variante 1: suidperl verwenden (Kopie von /usr/bin/perl mit anderen Rechten) und dafür
sorgen, dass die Rechte nicht bei Gelegenheit geändert werden (/etc/permissions ...)
Halte ich eher fuer nicht so brillant, weil das jeder fuer fast jeden Zweck
benutzen koennte. Klar, es gibt keine User auf dem System, aber das schlechte
Gefuehl bleibt.
Post by h***@t-online.de
Variante 2: binary fabrizieren, das mit passenden Rechten perl mit dem Skript aufruft.
Um wWelche qmail Komponente geht es?
Geht natuerlich einfach, aber ich frage mich ob es wirklich keine elegantere
out-of-the-box-Loesung mehr gibt.
Es geht um den Patch qmail-scanner-queue.pl.
Post by h***@t-online.de
Viele Grüsse
Wolfgang
--
MfG,
Stephan
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
David Haller
2014-10-15 11:46:03 UTC
Permalink
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 10:05:31 +0200
Post by David Haller
Oh, der Herr Krawallczynski taucht mal wieder auf ...
Post by Stephan von Krawczynski
vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.
Oh, Herr Haller aeussert sich wie immer destruktiv.
Mitnichten! Du Dumpfbacke solltest mal dein "Hirn" einschalten und
meinen Hinweis lesen. Da ich nicht vergessen habe, wie du dich das
letzte Mal benahmst, mach ich's dir aber eben nicht zu einfach. In
meiner Antwort steckte alles, was du brauchst. Wenn dich das
überfordert, verwende MacOS X oder Windows. Aber laß uns hier
gefälligst in Ruhe. Achso, es ist übrigens auch nicht verboten, im
Listenarchiv oder generell z.B. via Google zu suchen ... Da findest du
reichlich Lösungen zu deinem "Problem"... Schon der erste Treffer in
einer Suchmaschine nach "suidperl" zeigt dir die Lösung. Kurzum: du
bist eine merkbefreite faule Sau, die nicht mal den Wink mit dem
ganzen Zaun versteht.
Post by Stephan von Krawczynski
Man kann von Kindern einfach nichts anderes erwarten...
*Muhahahahahaha*
Post by Stephan von Krawczynski
Redet wie meist ueber Dinge die er nicht probiert hat.
Schwachsinn. BTDTGTTS.

Kurzum, Krawallczynski, kriech einfach wieder unter deinen Stein!
Damit ist dann allen geholfen.

-dnh
--
There certainly exist people who seem likely to learn faster once
their metabolisms have been reorganised in a non-reversible manner.
[R. B. West]
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Stephan von Krawczynski
2014-10-15 12:08:30 UTC
Permalink
On Wed, 15 Oct 2014 13:46:03 +0200
Post by David Haller
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 10:05:31 +0200
Post by David Haller
Oh, der Herr Krawallczynski taucht mal wieder auf ...
Post by Stephan von Krawczynski
vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.
Oh, Herr Haller aeussert sich wie immer destruktiv.
Mitnichten! Du Dumpfbacke solltest mal dein "Hirn" einschalten und
meinen Hinweis lesen. Da ich nicht vergessen habe, wie du dich das
letzte Mal benahmst, mach ich's dir aber eben nicht zu einfach. In
meiner Antwort steckte alles, was du brauchst. Wenn dich das
überfordert, verwende MacOS X oder Windows. Aber laß uns hier
gefälligst in Ruhe. Achso, es ist übrigens auch nicht verboten, im
Listenarchiv oder generell z.B. via Google zu suchen ... Da findest du
reichlich Lösungen zu deinem "Problem"... Schon der erste Treffer in
einer Suchmaschine nach "suidperl" zeigt dir die Lösung. Kurzum: du
bist eine merkbefreite faule Sau, die nicht mal den Wink mit dem
ganzen Zaun versteht.
Post by Stephan von Krawczynski
Man kann von Kindern einfach nichts anderes erwarten...
*Muhahahahahaha*
Post by Stephan von Krawczynski
Redet wie meist ueber Dinge die er nicht probiert hat.
Schwachsinn. BTDTGTTS.
Kurzum, Krawallczynski, kriech einfach wieder unter deinen Stein!
Damit ist dann allen geholfen.
-dnh
Bin ich wirklich der einzige hier der diesen Menschen als nicht
sozialvertraeglich ansieht?
Oder ist das hier die neue Ausdrucksweise bei opensuse?
Recht hat wer am wuestesten beschimpft?
--
MfG,
Stephan
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Daniel Bauer
2014-10-15 12:33:21 UTC
Permalink
Am 15.10.2014 um 14:08 schrieb Stephan von Krawczynski:
...
Post by Stephan von Krawczynski
Bin ich wirklich der einzige hier der diesen Menschen als nicht
sozialvertraeglich ansieht?
Oder ist das hier die neue Ausdrucksweise bei opensuse?
Recht hat wer am wuestesten beschimpft?
Du bist nicht der Einzige. Wie dieser Mensch ist, weiss ich nicht, aber
seine Ausdrucksweise ist ... unangenehm. Auch weil die Beschimpfungen in
keiner Weise kreativ sind und somit nicht mal was zum Lernen oder Lachen
bieten.... wahrscheinlich läuft einfach gerade was mit seinem Script
schief. Hoffentlich lags nicht im boot-Prozess.
--
Daniel Bauer photographer Basel Barcelona
http://www.daniel-bauer.com
room in Barcelona: https://www.airbnb.es/rooms/2416137
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Hugo Egon Maurer
2014-10-15 17:06:17 UTC
Permalink
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 13:46:03 +0200
Post by David Haller
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 10:05:31 +0200
Post by David Haller
Oh, der Herr Krawallczynski taucht mal wieder auf ...
Post by Stephan von Krawczynski
vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.
Oh, Herr Haller aeussert sich wie immer destruktiv.
Mitnichten! Du Dumpfbacke solltest mal dein "Hirn" einschalten und
meinen Hinweis lesen. Da ich nicht vergessen habe, wie du dich das
letzte Mal benahmst, mach ich's dir aber eben nicht zu einfach. In
meiner Antwort steckte alles, was du brauchst. Wenn dich das
überfordert, verwende MacOS X oder Windows. Aber laß uns hier
gefälligst in Ruhe. Achso, es ist übrigens auch nicht verboten, im
Listenarchiv oder generell z.B. via Google zu suchen ... Da findest du
reichlich Lösungen zu deinem "Problem"... Schon der erste Treffer in
einer Suchmaschine nach "suidperl" zeigt dir die Lösung. Kurzum: du
bist eine merkbefreite faule Sau, die nicht mal den Wink mit dem
ganzen Zaun versteht.
Post by Stephan von Krawczynski
Man kann von Kindern einfach nichts anderes erwarten...
*Muhahahahahaha*
Post by Stephan von Krawczynski
Redet wie meist ueber Dinge die er nicht probiert hat.
Schwachsinn. BTDTGTTS.
Kurzum, Krawallczynski, kriech einfach wieder unter deinen Stein!
Damit ist dann allen geholfen.
-dnh
Bin ich wirklich der einzige hier der diesen Menschen als nicht
sozialvertraeglich ansieht?
Oder ist das hier die neue Ausdrucksweise bei opensuse?
Recht hat wer am wuestesten beschimpft?
"Wie man in den Wald hineinruft, so......."
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Stephan von Krawczynski
2014-10-15 17:26:19 UTC
Permalink
On Wed, 15 Oct 2014 19:06:17 +0200
Post by Hugo Egon Maurer
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 13:46:03 +0200
Post by David Haller
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 10:05:31 +0200
Post by David Haller
Oh, der Herr Krawallczynski taucht mal wieder auf ...
Post by Stephan von Krawczynski
vielleicht erinnert sich noch jemand daran dass es frueher ein suidperl Binary
gab das man in solchen perl-Scripts als Shell eingetragen hat. Bei 13.1 gibts
das ja nicht mehr. Wie bekommt man hier nun ein Script mit den richtigen
UID/GID zum Laufen? "chmod +s" allein reicht scheinbar nicht...
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.
Oh, Herr Haller aeussert sich wie immer destruktiv.
Mitnichten! Du Dumpfbacke solltest mal dein "Hirn" einschalten und
meinen Hinweis lesen. Da ich nicht vergessen habe, wie du dich das
letzte Mal benahmst, mach ich's dir aber eben nicht zu einfach. In
meiner Antwort steckte alles, was du brauchst. Wenn dich das
überfordert, verwende MacOS X oder Windows. Aber laß uns hier
gefälligst in Ruhe. Achso, es ist übrigens auch nicht verboten, im
Listenarchiv oder generell z.B. via Google zu suchen ... Da findest du
reichlich Lösungen zu deinem "Problem"... Schon der erste Treffer in
einer Suchmaschine nach "suidperl" zeigt dir die Lösung. Kurzum: du
bist eine merkbefreite faule Sau, die nicht mal den Wink mit dem
ganzen Zaun versteht.
Post by Stephan von Krawczynski
Man kann von Kindern einfach nichts anderes erwarten...
*Muhahahahahaha*
Post by Stephan von Krawczynski
Redet wie meist ueber Dinge die er nicht probiert hat.
Schwachsinn. BTDTGTTS.
Kurzum, Krawallczynski, kriech einfach wieder unter deinen Stein!
Damit ist dann allen geholfen.
-dnh
Bin ich wirklich der einzige hier der diesen Menschen als nicht
sozialvertraeglich ansieht?
Oder ist das hier die neue Ausdrucksweise bei opensuse?
Recht hat wer am wuestesten beschimpft?
"Wie man in den Wald hineinruft, so......."
Sie erkennen keinen qualitativen Unterschied zwischen:

"Herr Haller aeussert sich wie immer destruktiv."

und
"Du Dumpfbacke"
"du bist eine merkbefreite faule Sau"
"kriech einfach wieder unter deinen Stein!"

?
So schwer scheint mir der Unterschied zwischen Ironie und Beleidigung nicht
erkennbar...
--
MfG,
Stephan
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Hugo Egon Maurer
2014-10-15 17:39:01 UTC
Permalink
Post by Stephan von Krawczynski
Post by Hugo Egon Maurer
"Wie man in den Wald hineinruft, so......."
"Herr Haller aeussert sich wie immer destruktiv."
und
"Du Dumpfbacke"
"du bist eine merkbefreite faule Sau"
"kriech einfach wieder unter deinen Stein!"
?
So schwer scheint mir der Unterschied zwischen Ironie und Beleidigung nicht
erkennbar...
------------------------------------------------------
Hallo,

Wer hat aber angefangen?,
Post by Stephan von Krawczynski
Genau so wie jedes andere Programm auch (ohne das SUID-Bit zu setzen).
RTFM.
hier hab ich keine Ironie bemerkt,
Post by Stephan von Krawczynski
Oh, Herr Haller aeussert sich wie immer destruktiv.
geschrieben, nicht ganz unter die Gürtellinie, aber Hand aufs Herz!,
wenn Du den oben erwähnten Satz nicht geschrieben hättest, dann hätte er
bestimmt nicht unter die Gürtellinie gegriffen.
Und außerdem bist Du früher auch nicht konstruktiv mit dieser Liste
umgegangen.
Ab hier klink ich mich aus dieser Diskussion aus.

Noch einen schönen Abend.
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Peter Geerds
2014-10-15 17:41:02 UTC
Permalink
Post by Stephan von Krawczynski
"Herr Haller aeussert sich wie immer destruktiv."
und
"Du Dumpfbacke"
"du bist eine merkbefreite faule Sau"
"kriech einfach wieder unter deinen Stein!"
Ich finde die ganze "Diskussion" ermüdend und völlig
überflüssig.

"Wir hatten es schonmal besprochen: die Anwender ohne
gewisse Haerte gegen sich selbst sind schon lange nicht mehr
bei openSUSE. Geblieben sind nur noch Leute die ein
gewisses Mass an Eigeninitiative haben und hin und wieder
durchaus noch was dazulernen wollen."

Dieser Satz, Stephan, kam von dir. Ein RTFM ist doch gar
nicht verkehrt - oder ;-)

Viele Grüße
Peter
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Stephan von Krawczynski
2014-10-15 20:26:47 UTC
Permalink
On Wed, 15 Oct 2014 19:41:02 +0200
Post by Peter Geerds
Post by Stephan von Krawczynski
"Herr Haller aeussert sich wie immer destruktiv."
und
"Du Dumpfbacke"
"du bist eine merkbefreite faule Sau"
"kriech einfach wieder unter deinen Stein!"
Ich finde die ganze "Diskussion" ermüdend und völlig
überflüssig.
"Wir hatten es schonmal besprochen: die Anwender ohne
gewisse Haerte gegen sich selbst sind schon lange nicht mehr
bei openSUSE. Geblieben sind nur noch Leute die ein
gewisses Mass an Eigeninitiative haben und hin und wieder
durchaus noch was dazulernen wollen."
Dieser Satz, Stephan, kam von dir. Ein RTFM ist doch gar
nicht verkehrt - oder ;-)
Es tut mir leid, aber das ist nun mal die blanke Wahrheit, und wer nicht
erkennen kann warum die originale SuSE GmbH irgendwann kein Bein mehr auf den
Boden bekam und deshalb durch immer neue Haende wandert dem ist der Blick
darauf wohl durch die eigene Ignoranz verstellt. Firmen werden einfach nicht
verkauft weil sie super arbeiten. Und "openSUSE" ist ziemlich eindeutig der
simple Versuch Geld zu sparen - und nicht etwa eine geniale Idee ein Produkt
zu verbessern.
Im uebrigen sehe ich in diesem Zitat keinerlei Argument gegenueber einer
verfehlten Ausdrucksweise meinerseits, zumindest kann ich kein "Sau" oder
"Dumpfbacke" darin finden. "RTFM" ist heutzutage auch schon ein recht flauer
Rat angesichts der komplett verworrenen Dokumentation von Perl in der man es
durch eine Vielzahl nichtssagender Querverweise geschafft hat viel Text zu
produzieren ohne eine Antwort zu formulieren.
Hinsichtlich der Originalfrage meinerseits kann man am Ende per Google nur
eines finden, naemlich dass ein tatsaechliches Argument gegen das fruehere
suidperl effektiv nicht vorhanden ist weil schon in 50% der Artikel darueber
mehrere Moeglichkeiten erklaert werden wie man die anfaengliche theoretische
Luecke in recht einfacher Weise schliessen koennte wenn man wollte, was man
nicht wollte. Klassisches Perl: Ideologie siegt ueber Anwendung.
Die irgendwo vorgeschlagene Variante eine Kopie der perl-Binary per suid
selbst root-Rechte zu geben ist eher so etwas wie ein Sargnagel fuer jegliche
Sicherheit.
Die Variante mit sudo funktioniert nach meinem Test nur auf dem Papier weil
sudo ganz offensichtlich nicht dazu zu bewegen ist unbekannte UIDs zuzulassen,
jedenfalls scheiterten meine Versuche immer in der klassischen "who are you?"
Fehlermeldung von sudo. Es ist halt im Kern eher ein interaktives Tool.
Ganz trivial scheint die Frage jedenfalls nicht zu sein weil sich abseits von
Beschimpfung und wertloser "RTFM" bisher nichts konkretes als Antwort gefunden
hat.
Post by Peter Geerds
Viele Grüße
Peter
--
MfG,
Stephan
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Joerg Thuemmler
2014-10-16 05:44:10 UTC
Permalink
Post by Stephan von Krawczynski
On Wed, 15 Oct 2014 19:41:02 +0200
... snipp mal diese ganze Befindlichkeitskiste...

"RTFM" ist heutzutage auch schon ein recht flauer
Post by Stephan von Krawczynski
Rat angesichts der komplett verworrenen Dokumentation von Perl in der man es
durch eine Vielzahl nichtssagender Querverweise geschafft hat viel Text zu
produzieren ohne eine Antwort zu formulieren.
... das Ergebnis ist doch nun wirklich klar: Perl kann das nicht mehr,
will das nicht mehr können. Der Grund ist wahrscheinlich trivial:
niemand von den Entwicklern will so eine Risikokiste noch pflegen. Wenn
Du (Stephan) es unbedingt willst, wird Dich niemand daran hindern, einen
Fork aufzumachen, wie wärs mit OpenPerl ;-)
Post by Stephan von Krawczynski
Hinsichtlich der Originalfrage meinerseits kann man am Ende per Google nur
eines finden, naemlich dass ein tatsaechliches Argument gegen das fruehere
suidperl effektiv nicht vorhanden ist weil schon in 50% der Artikel darueber
mehrere Moeglichkeiten erklaert werden wie man die anfaengliche theoretische
Luecke in recht einfacher Weise schliessen koennte wenn man wollte, was man
nicht wollte. Klassisches Perl: Ideologie siegt ueber Anwendung.
Ich, dessen Kenntnisse von Perl (und von vielen anderen Dingen in Linux
auch nach 25 Jahren Unix/Linux-Praxis) recht begrenzt sind, bin dankbar
wenn Sicherheits-Ideologie über Feature-Fanatismus siegt. Es macht
meinen Job einfacher.
Post by Stephan von Krawczynski
Die irgendwo vorgeschlagene Variante eine Kopie der perl-Binary per suid
selbst root-Rechte zu geben ist eher so etwas wie ein Sargnagel fuer jegliche
Sicherheit.
Nein, der Unterschied zwischen suidperl und einem /usr/bin/perl mit
s-Bit ist am Ende minimal und verschwindet mit der zunehmenden
Komplexität und Menge der Perl-Module wohl ganz.
Post by Stephan von Krawczynski
Die Variante mit sudo funktioniert nach meinem Test nur auf dem Papier weil
sudo ganz offensichtlich nicht dazu zu bewegen ist unbekannte UIDs zuzulassen,
was sind "unbekannte" UIDs??? Ansonsten ist hier einfach die "Härte
gegen sich selbst" beim RTFM von sudo angesagt...
Post by Stephan von Krawczynski
jedenfalls scheiterten meine Versuche immer in der klassischen "who are you?"
Fehlermeldung von sudo. Es ist halt im Kern eher ein interaktives Tool.
/etc/sudoers ist in etwa das Gegenteil eines interaktiven tools ...
Post by Stephan von Krawczynski
Ganz trivial scheint die Frage jedenfalls nicht zu sein weil sich abseits von
Beschimpfung und wertloser "RTFM" bisher nichts konkretes als Antwort gefunden
hat.
Vielleicht, weil das, was Du willst, eben eher speziell ist, und die
meisten einen anderen Weg dafür gefunden haben...?

Ich kenne qmail nicht, aber so ganz sicher bin ich mir nicht, ob ich
verstehe, warum scripte eines Mailservers als root laufen müssen. Ich
würde auf so etwas lieber verzichten...

cu jth
--
www.teddylinx.de
--
Um die Liste abzubestellen, schicken Sie eine Mail an:
opensuse-de+***@opensuse.org
Um den Listen Administrator zu erreichen, schicken
Sie eine Mail an: opensuse-de+***@opensuse.org
Lesen Sie weiter auf narkive:
Loading...