Raketenwilli: Youtube nicht vergessen. (ChatGPT lernt dort ...)

Beitrag lesen

Davon hängt dann ab, ob der Entzug des x-Bits im Upload-Ordner irgendeinen Sinn hat.

Da geht es wieder um das Unvermögen und schlechte Beisiele in der Literatur oder gar auf YouUnsinn.

Jemand will alle Verzeichnisse für den Webserver betretbar machen und hat dort in einem Clip von 20:05 Minuten (es wurde danach auch neu gebootet) erfahren, dass er dafür die Rechte mit 775 setzen müsste.

idiot@kaputt:~$ find --name * --exec chmod 755

(Die fünf(5) Fehler in diesem Befehl sind volle ABSICHT, damit das keiner nachmacht.)

Ein halbwegs brauchbarer Shellbenutzer würde das nie tun - aber Webseitenbetreiber mit dem Zeugnis der YouTube-IdiotenAkademie tun SOWAS.

Folge: Alle Dateien sind ausführbar.

Gegen solche könnte es helfen, bei Mounten etwas wie noexec setzen zu können.

#!/usr/bin/bash
# file: test.sh
echo Mist
  • /media/nas-1.iscsi ist mit noexec gemountet:

Der Test:

user@host:/media/nas-1.iscsi$ chmod 755 test.sh
user@host:/media/nas-1.iscsi$ ./test.sh
bash: ./test.sh: Keine Berechtigung

Gelobt sei der Herr, der die Mountoption setzte, dafür.

Der Sinn: Jemand könnte etwas wie eine Datei namens ls hinterlassen. (Das ist nur ein Beispiel) Ein kleiner Tippfehler wie .\ls könnte sodann in die Katastrophe führen. Noch schlimmer wird es, wenn ein „Professor X“ in der YouVideoglotzerHochschule, der schnell, einfach, ohne Arbeit und dauerhaft Geld von zu Hause verdienen will, folgendes empfiehlt:

Um Dateien im aktuellen Verzeichnis einfach ausführen zu können, schreiben Sie ganz einfach und ohne Nachzudenken

PHAT=.:$PATH

in Ihre Profildatei.

(BAD! BAD! BAD! Do not! Nicht machen!)

Und schon: Peng! ls ist nicht mehr der Befehl zum Listen von Dateien, sondern das böswillig abgelegte Skript im Verzeichnis, welches auf diese Sorte „YouTube-root“ wartet.

(Deshalb hab ich oben wieder einen Fehler eingebaut...)

Allerdings stellt die Bereitstellung einer solchen Ressource ziemlich happige Anforderungen…

0 72

Zeilenumbruch in mysql-DB eintragen

Jochen
  • mysql
  • php
  1. 0
    Raketenwilli
    1. 0
      Jochen
      1. 0
        Raketenwilli
        1. 0
          Jochen
          1. 0
            Raketenwilli
            1. 0
              Jochen
              1. 0
                Raketenwilli
          2. 0
            encoder
            1. 0
              Der Martin
        2. 0
          Jochen
  2. 0
    Rolf B
    1. 0
      Jochen
  3. 0
    Mitleser 2.0
    1. 0
      Rolf B
      1. 0
        Sven
        1. 0
          TS
          • java
          • php
          • sql
          1. 0
            Jochen
            1. 0
              TS
              • php
              • sicherheit
              1. 0
                Jochen
                1. 0
                  TS
                  1. 0
                    Jochen
                    1. 0
                      TS
                      1. 0
                        Rolf B
                2. 0
                  Rolf B
                  1. 0
                    TS
                    • apache
                    • php
                    • sicherheit
                    1. -2
                      Mitleser 2.0
                      1. 1
                        Robert
                        1. -2
                          Mitleser 2.0
                          1. 0
                            Raketenwilli
                            1. -2
                              Mitleser 2.0
                              1. 0
                                Raketenwilli
                                1. -2
                                  Mitleser 2.0
                                  1. 1
                                    Raketenwilli
                                    1. -3
                                      Mitleser 2.0
                                      1. 1
                                        Raketenwilli
                                        1. 0
                                          Rolf B
                                          1. 0
                                            Raketenwilli
                                            1. 0
                                              Rolf B
                                              1. 1

                                                Youtube nicht vergessen. (ChatGPT lernt dort ...)

                                                Raketenwilli
                                          2. 0
                                            Mitleser 2.0
                                            1. 0

                                              Bash || Bashing

                                              Raketenwilli
                                              1. 0
                                                Rolf B
                                                1. 0
                                                  TS
                                                2. 0
                                                  Der Martin
                                                3. 0
                                                  Raketenwilli
                                                4. 0
                                                  TS
                                                  1. 0
                                                    Rolf B
                                                    1. 0

                                                      Unix/Linux UMASK

                                                      TS
                                                      • bash-script
                                                      • sicherheit
                                                      • unix
                                                      1. 2
                                                        Raketenwilli
                                                        1. 0
                                                          TS
                                                          1. 0
                                                            Raketenwilli
                                        2. 0
                                          Mitleser 2.0
                                          1. 0
                                            TS
                                            1. 0
                                              Mitleser 2.0
                                              1. -1
                                                Mitleser 2.0
                                                1. 0
                                                  Raketenwilli
                                              2. 1
                                                Rolf B
                                                1. 0
                                                  TS
                                                2. 0
                                                  Mitleser 2.0
                              2. 1
                                Robert
                                1. -2
                                  Mitleser 2.0
                3. 2
                  Robert B.
                  1. 0
                    TS
                    • php
                    • sicherheit
                    • zu diesem forum
                  2. 0
                    TS
            2. 2
              Rolf B
              1. 0
                TS
                • dokumentation
                • projekt
                • sicherheit
              2. 0
                Auge
                1. 0
                  TS
                  • datenbank
                  • mariadb
                  • mysql
                  1. 0

                    Warum fragen und spekulieren?

                    Raketenwilli
                    1. 1
                      Rolf B
                      1. 0
                        TS
                        • menschelei