[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Hack Lacie Mini disk 500Mb



Salve, ho acquistato un Ethernet disk della Lacie, per esattezza "LaCie 5big
Network" con sopra "Linux 2.6.12.6-arm1lacie5e" 

Vorrei sapere se quell'exploit di cui parle è applicabile anche nel mio
caso,e sapere se ance a voi si prensenta il problema che ho io.

In pratica ho creato un gruppo e degli utenti nel gruppo, e a questo ho dato
accesso in lettura/scrittura su una condivisione "share".
Ora ho caricato un bel po di file con uno degli utenti creati, e fin qui
tutto ok, quando pero vado ad accedere con un altro utente, accedo in
scrittura alla condivisione "share" come è giusto che sia dato che anche
l'altro utente e membro del gruppo che ha permessi di lettura scrittura
sulla condivisione, ma il problema e che nn accedo in scrittura alle
sottocartelle create da un'altro utente, mi sembra di aver capito che per i
file caricati l'owner è impostato all'utente con cui li carichi, ma dato che
gli utenti appartengono allo stesso gruppo che ha permessi di
lettura/scritture sulla condivisione nn capisco perche nelle sotto cartelle
in scrittura ci accede soltanto l'owner

io mi sono fatto l'idea che la web application di amministraizione del
unita, faccia un chmod nn ricorsivo quando setta i permessi del gruppo,
potrei sbagliarmi, pero se magari riesco ad acquisire una shell su sistema
posso controllare per questo mi interessava quell'exploit.

Cmq se avete per caso anche voi notato questo problema sono gradite info
grazie tanto.


Marco Bertorello-3 wrote:
> 
> Alessandro De Zorzi ha scritto:
>> vince wrote:
>>> Quando si dice la combinazione, qui in casa ne ho uno uguale... in
>>> effetti è un po' un casino, tramite NFS dimenticati pure di montarlo o
>>> scorrerlo.
>>>   
>> Con le istruzioni trovate qui
>> http://jebimony.com/blog/content/add-ssh-lacie-edmini-v2
>> ho appena guadagnato una shell, quindi conto di riuscire ;-)
>> 
>> Trying 192.168.9.249...
>> Connected to 192.168.9.249.
>> Escape character is '^]'.
>> SSH-2.0-OpenSSH_4.7
> 
> A questo punto, perchè invece di NFS, non usi sshfs?
> 
> Description: filesystem client based on SSH File Transfer Protocol
>   sshfs is a filesystem client based on the SSH File Transfer Protocol.
>   Since most SSH servers already support this protocol it is very easy
>   to set up: i.e. on the server side there's nothing to do.  On the
>   client side mounting the filesystem is as easy as logging into the
>   server with ssh.
>   .
>   sshfs is based on FUSE (userspace filesystem framework for Linux),
>   thus you will have to prepare fuse kernel module to be able to use it.
> 
> ciao
> 
> -- 
> Marco Bertorello
> System Administrator
> http://bertorello.ns0.it
> 
> 
> -- 
> Per REVOCARE l'iscrizione alla lista, inviare un email a 
> debian-italian-REQUEST@lists.debian.org con oggetto "unsubscribe". Per
> problemi inviare un email in INGLESE a listmaster@lists.debian.org
> 
> To UNSUBSCRIBE, email to debian-italian-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
> 
> 
> 

-- 
View this message in context: http://www.nabble.com/Hack-Lacie-Mini-disk-500Mb-tp20056928p20735851.html
Sent from the debian-italian mailing list archive at Nabble.com.


Reply to: