Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   Ubuntu вопросы... (https://javascript.ru/forum/offtopic/57943-ubuntu-voprosy.html)

Erolast 29.08.2015 13:44

Цитата:

Например открытый через жопу порт
И что? Гульп поднимает на этом самом порту какой-то сервер?

Да даже если так - как установка модулей в ~/.npm-packages/lib/node_modules вместо /usr/local/lib/node_modules может помешать использованию уязвимости?

cyber 29.08.2015 13:58

Erolast, меньше прав доступа, меньше возможностей.
Все просто.

Erolast 29.08.2015 14:12

Цитата:

Erolast, меньше прав доступа, меньше возможностей.
Что за права?

cyber 29.08.2015 14:15

Erolast, я имел ввиду группы, если ты устанавливаешь через sudo то будет группа root, а это уже не фиговый такой доступ к системе, а если без то с правами текущего пользователя.

Erolast 29.08.2015 14:43

Цитата:

если ты устанавливаешь через sudo то будет группа root
У меня группа имени установившего:
Цитата:

yernende@yernende-VirtualBox:~$ ls -l /usr/local/lib/node_modules/gulp/bin/gulp.js
-rwxr-xr-x 1 nobody yernende 5391 февр. 10 2015 /usr/local/lib/node_modules/gulp/bin/gulp.js

Энивей, запускается же не файл, а сама нода. Из файла только считывается код.

cyber 29.08.2015 14:57

Erolast, странно, я попробовал на виртуалке поставить, там тоже поставить с группой пользователя, но когда то ставил по быстрому и не был времени конфигурировать ставил с судо, то там была группа root.
Но всеравно, я считаю правильным подходом использовать sudo только когда это реально нужно.

fuckYankee 30.08.2015 13:07

Цитата:

Сообщение от cyber
Erolast, я имел ввиду группы, если ты устанавливаешь через sudo то будет группа root, а это уже не фиговый такой доступ к системе, а если без то с правами текущего пользователя.

Так у тебя к рутовым файлам будет иметь доступ только рут. Если кто-то получит рута, он ко всей системе будет иметь доступ, в том числе и к твоему юзеру. Ты наоборот так в системе дыру сделаешь. У тебя доступ кроме рута будет иметь еще один юзер

cyber 30.08.2015 13:51

fuckYankee, WTF? Какой еще один юзер с рут правами?
че курим?

fuckYankee 30.08.2015 13:53

cyber,
Читай внимательно


Часовой пояс GMT +3, время: 06:15.