[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Вопрос по загрузке



Артём Н. -> debian-russian@lists.debian.org  @ Mon, 07 May 2012 20:24:59 +0400:

 >>  АН> Вчера поставил bootchart2 и немного с ним поигрался.
 >>  АН> После kdm запускается cpp и сс. И fortune...
 >>  АН> Может ли это быть признаком проникновения какой-нибудь дряни в систему? o.O
 >>  АН> Вообще, что может запускать cc при загрузке?
 >> 
 >> Ну, cpp - понятно, препроцессинг Xresourses.
 АН> Спасибо. Теперь гораздо лучше. :-)

 >> cc - подозреваю,
 >> собственно реализация cpp.
 АН> Раньше я думал, что cpp - препроцессор, а cc - компилятор.
 АН> Но cc, вроде как, альтернатива, указывающая на gcc.

Собственно, cpp - это часть комплекса gcc.  А как именно он реализован -
отдельной утилитой, которую в числе прочих запускает gcc, или как часть
бинарника gcc - я не выяснял.

 АН> Ещё такой вопрос: на X стоит suid бит. Без suid бита всё запускается и работает
 АН> (запускается из под kdm).
 АН> Suid реально нужен X, с учётом того, что я его от обычного пользователя не
 АН> запускаю (а в X.Org периодически всплывают баги, типа позволяющих изменение прав
 АН> любого файла в системе)?

X может работать только от рута.  suid ему нужен только для работы
startx.  Если ты им не пользуешься и вспомнишь о снятом suid-бите, когда
он тебе понадобится, то можно и снять.  Но я подозреваю, что упомянутые
баги очень не всегда требуют для атаки возможности сказать startx...  То
есть снятый suid некоторую защиту даст, но заметную или не очень -
вопрос сложный, я на него ответа не знаю.


Reply to: