Pagina 1 di 1

aggiornamenti login e passwd

Inviato: venerdì 14 novembre 2008, 11:14
da hug
Ho ricevuto questi aggiornamenti, queste sono le loro descrizioni:
-login: These tools are required to be able to login and use your system. The login program invokes your user shell and enables command execution. The newgrp program is used to change your effective group ID (useful for workgroup type situations). The su program allows changing your effective user ID (useful being able to execute commands as another user).

-passwd: This package includes passwd, chsh, chfn, and many other programs to maintain password and group data.
Shadow passwords are supported.
See /usr/share/doc/passwd/README.Debian

La domanda era, il primo permette una modifica del login in modo da essere effettuato non solo dal root per fini di lavoro di gruppo ? Quindi l'abilitazione di una vulnerabilità?

Re: aggiornamenti login e passwd

Inviato: venerdì 14 novembre 2008, 11:40
da crx
Posso sbagliare ma quello che c'è scritto è semplicemente una descrizione di cosa fa il programma: in pratica serve a fare il login e a cambiare gli utenti (imposta i diritti, ecc.).
Oggi c'è stato l'aggiornamento di quel programma (e di passwd), presumibilmente per renderlo più sicuro o funzionale.
Almeno questo è quanto ho capito io.

Re: aggiornamenti login e passwd

Inviato: venerdì 14 novembre 2008, 12:05
da hug
The newgrp program is used to change your effective group ID (useful for workgroup type situations). The su program allows changing your effective user ID (useful being able to execute commands as another user).

E' a questo che mi riferivo. Non mi interessa offrire la possibilità di accesso ad una multi utenza. Non mi sembrava un rafforzativo del sistema di sicurezza ma bensì un'apertura all'utilizzo da parte di terzi. La seconda frase dice di permettere il cambiamento della mia effettiva ID ( utile a permettere di eseguire comandi come un altro utente).

Io ti ringrazio molto Crx , fa piacere trovare un intervento, ma più che un'ipotesi di interpretazione mi serve un parere tecnico sicuro di quel che realmente significano quei due pacchetti e cosa realmente producano sulla mia macchina, alla quale dovrei avere accesso solo io e non un equipe di lavoro.

Re: aggiornamenti login e passwd

Inviato: venerdì 14 novembre 2008, 12:13
da crx
Scusa ma ad esempio
http://manpages.ubuntu.com/manpages/gut ... ewgrp.html
newgrp c'è sempre stato: questo intendevo. Credo che l'abbiano solo migliorato.

Re: aggiornamenti login e passwd

Inviato: venerdì 14 novembre 2008, 13:02
da hug
Ti ringrazio della fonte che non avevo mai letto, il fatto che ci sia sempre stato mi solleva .
Il motivo del mio post era anche dovuto al fatto che , essendone io neofita ed essendo un sistema operativo interamente modificabile, potessero giungere aggiornamenti non solo dalla comunità di ubuntu....
A pensar male si fa peccato ma a volte ci si indovina ed io volevo cercare più certezze prima del premere il tasto di download.
Il tuo intervento mi è stato prezioso , ho scoperto una fonte che non conoscevo, e soprattutto il mio post non è stato , come a volte, il sassolino che non provoca onde. Grazie 

Re: aggiornamenti login e passwd

Inviato: venerdì 14 novembre 2008, 14:21
da crx
Se non abiliti repository "strani" non rischi nulla.
Ciao!  (b2b)

Re: aggiornamenti login e passwd

Inviato: venerdì 14 novembre 2008, 15:49
da Stealth
Per il futuro e in caso di dubbi, questa è la nostra board per gli annunci sulla sicurezza. Ogni annuncio che riportiamo (tradotto in italiano) contiene i llink all'annuncio ufficiale, scritto dal team di ubuntu che svolge questo compito.

La mailing list che li contiene tutti ha un indirizzo https, e problemi di sicurezza che riguardano gli aggiornamenti di sicurezza ( ;D) fino ad ora non se ne sono verificati.
ciao  :)

Re: aggiornamenti login e passwd

Inviato: venerdì 14 novembre 2008, 19:10
da hug
Grazie Crx e grazie Stealth . Il passare ad ubuntu è stata la cosa più intelligente che ho fatto quest'anno, non sono ancora capace a fare nulla ma mi affascina poter scoprire cose sempre nuove attraverso la semplice esistenza di questo forum . Buona serata a tutti e due e grazie ancora .