タグ root権限
人気順 5 users 10 users 100 users 500 users 1000 userschmod -R 777 /usr を実行したCentOS7で、一般ユーザがroot権限を得られることを確認する - Qiita
Teratailで、suコマンドでrootログインできないという質問があり、てっきり/etc/pam.d/suまわりの設定かと思いきや、そうではなく、自己解決で説明された原因に一同驚愕ということがありました。 /usr/share/nginx/html に権限を追加したくて、横着して chmod 777 -R /usr とコマンド実行した記憶があります。 CentOS7、... 続きを読む
NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能 - GIGAZINE
ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマ... 続きを読む
Docker 19.03新機能 (root権限不要化、GPU対応強化、CLIプラグイン…) - nttlabs - Medium
NTTの須田です。2019年7月23日に公開された、Docker 19.03の新機能をお伝えします。2018年11月8日にリリースされたDocker 18.09以来、8ヶ月ぶりのリリースです。 root権限不要化従来のDockerは、ホストのroot権限でデーモン(dockerd)を動作させる必要があったため、脆弱性や設定ミスを突かれると、ホストのroot権限を奪... 続きを読む
Linux向けmacOSパッケージ管理システム「Linuxbrew」の使い方 | マイナビニュース
Tecmint.comは11月21日(米国時間)、「Linuxbrew - The Homebrew Package Manager for Linux」において、macOS向けのパッケージ管理システム「Homebrew」のLinux向けクローン「Linuxbrew」の使い方を紹介した。 HomebrewはmacOSで人気の高いパッケージ管理システム。root権限がなくても利用することができるため、root権... 続きを読む
100万台以上のAndroid端末に感染したマルウェア「Gooligan」の被害が拡大中、対象アプリ一覧はコレ - GIGAZINE
By CyberHades Android端末に感染して端末のRoot権限を不正に取得するマルウェア「 Gooligan 」が仕込まれたアプリが出回り、100万件以上のGoogleアカウントが被害にあっていることがセキュリティ企業「Check Point Software Technologies」の調査により明らかにされています。このマルウェアは端末に感染した後にRoot権限を取得し、認証トーク... 続きを読む
100万台以上のAndroid端末に感染したマルウェア「Googlian」の被害が拡大中、対象アプリ一覧はコレ - GIGAZINE
By CyberHades Android端末に感染して端末のRoot権限を不正に取得するマルウェア「 Gooligan 」が仕込まれたアプリが出回り、100万件以上のGoogleアカウントが被害にあっていることがセキュリティ企業「Check Point Software Technologies」の調査により明らかにされています。このマルウェアは端末に感染した後にRoot権限を取得し、認証トーク... 続きを読む
Android 4.4以降搭載の端末66%がピンチに陥るLinuxカーネルのゼロデイ脆弱性が発見される - GIGAZINE
By Kārlis Dambrāns Androidなどでも使用されている Linuxカーネル の中で ゼロデイ脆弱性 が発見され、修正プログラムが提供されるまでの間に脆弱性を使った攻撃が行われる可能性があることが判明しました。この脆弱性を利用すれば、アタッカーは簡単に root権限 を得られるのでデバイスとデバイス内のデータを完全にコントロール可能となる模様で、Linuxカーネルを使用しているA... 続きを読む
【速報】Linuxカーネル脆弱性【CVE-2016-0728】 « サーバーワークス エンジニアブログ
Linuxカーネル3.8以降のシステムにおいて ローカルユーザがroot権限を取得可能となる脆弱性が発見されました。 脆弱性の概要 脆弱性の詳細は以下の記事をご参照ください ANALYSIS AND EXPLOITATION OF A LINUX KERNEL VULNERABILITY (CVE-2016-0728) 主にドライバがセキュリティデータ、認証キー、暗号化キーとカーネル内の他のデータ... 続きを読む
[Go] port 80を開いたあとroot権限を捨てるwebサーバの例 - Qiita
port 80を開くためにはroot権限が必要だが、開いたあとはセキュリティーリスクを最小限にするために一般ユーザ権限に降格したい、というWebサーバをGoで書く例です。 rootで起動した状態で":80"をlistenして syscall.Setuid() で一般ユーザになり http.Serve()する package main import ( "net" "net/http" "sysca... 続きを読む
次期Androidバージョンでは、Root権限が必要なアプリのほとんどが使えなくなる可能性。 - Android(アンドロイド)おすすめアプリ・カスタムニュース|AndroidLover.Net
次にリリースされるAndroidバージョンでは、Root権限が必要なアプリのほとんどが使えなくなる可能性があることが判明しました。 SuperSU作者のChainfire氏によると、1週間ほど前にAOSPのマスターツリーにdataパーティションに置かれたファイルからのSUの実行を拒否するコミットが追加されました。 現在のRoot権限が必要なアプリのほとんどが、dataパーティションに置いたファイル... 続きを読む
OS Xに放置された脆弱性、root権限を取得される恐れ - ITmedia ニュース
Unixの「sudo」コマンドの脆弱性がOS Xでは修正されないままになっている。Metasploitはこの脆弱性を突くコードを追加したことを明らかにした。 Unixの「sudo」コマンドで2013年3月に報告された脆弱性が、AppleのOS Xでは修正されないままになっているという。脆弱性検証ツール「Metasploit」は8月29日、この脆弱性を突くコードをMetasploitに追加したことを... 続きを読む
さくらのVPSでNode.jsを設定してみた | 水玉製作所
なにかと話題のNode.js。FlashやCreateJSなどのインタラクティブコンテンツと連動させたら、面白そう!ということで触ってみたのですが、いざインターネットで公開するとなると、多くのレンタルサーバー上では使えないことがわかりました。 root権限が必要なのです。 そこで、SAKURA Internetの「さくらのVPS」を契約して、設定してみました。 今回はインディゴデザインの五十嵐さん... 続きを読む
Taosoftware: 世界初!!非root端末でパケットキャプチャが行えるtPacketCaptureを公開しました
「tPacketCapture」はroot権限を必要としないパケットキャプチャアプリです。 自分のアプリがセキュアに通信を行えているかの確認や、バックグラウンドで怪しい通信をしていそうなアプリを見つけることが可能です。 このアプリはAndroid OS 4.0(Ice Cream Sandwich)で提供されているVpnServiceを利用して端末の通信内容をキャプチャします。 これにより、既存の... 続きを読む
月額980円のさくらVPSを個人用に使い倒す - ゆーすけべー日記
Webサービスの運営用にVPSと呼ばれるバーチャル・プライベート・サーバを借りることは昨今よくあることだと思います。 VPSのサーバを借りればroot権限を持てることになるので、自由度が高いサーバ環境を構築することができます。 また、スペックによって価格が違っていて、低いスペックなものだと月額かなり低価格なものが存在します。 僕はその中でも月額980円のさくらVPSを借りていて、それを個人用に限っ... 続きを読む
とてつもない荒業!XPERIA acroのroot取得がすごいことになってる!
ソニエリのスマホだからこそなせるワザ… おサイフケータイや赤外線を搭載したXPERIA acroのroot権限はこれまで取得できないものとされてきましたが、ついにその壁が破られたようです。 たしかにSuperuser取得済み、BusyBoxもインストールされています。 日本独自の機能を多く積むため、セキュリティに堅牢だったXPERIA acroのrootは、一体どのように取られてしまったのでし... 続きを読む
VPSのいろいろな使い道 - とりあえず9JP
最近、さくらのVPS やsaases などの価格の割に高品質なVPSサービスが増えてきて、個人でも手軽に借りる事が出来るようになった。 というわけで、VPSの色々な使い道。 VPSを借りる目的として定番っぽいのが、ウェブサーバやメールサーバとしての利用だと思う。 root権限有りなので、共用レンタルサーバのように型にハマった環境では無く、自分好みの環境を構築できるのが魅力。 参考サイト: ウェブ開... 続きを読む
さくらのVPS|VPS(仮想専用サーバ)はさくらインターネット
VPS(仮想専用サーバ)のご案内。root権限付きのVPSサービスが初期費用無料、月額980円!VPSはさくらインターネットの「さくらのVPS」をご利用ください。月額980円でroot権限を提供!お試し利用2週間付きのVPS さくらのVPSは、仮想化技術を用いて1台の物理サーバ上に複数の仮想サーバを構築し、お客様だけの仮想専用サーバとしてご利用いただけるサービスです。専用サーバの自由度と共用サーバ... 続きを読む