/srv/irclogs.ubuntu.com/2020/03/09/#ubuntu-it.txt

IlfreddoCiao c'è nessuno?ho bisogno di aiuto per Ubuntu su PC fisso10:52
IlfreddoC'è nessuno?11:02
lxsalve, sono uno studente di sicurezza e con il professore stiamo facendo esempi su ubuntu, vorrei sapere se c è qualcuno che può rispondere a qualche domanda riguardo il SUID13:50
kiokomanfai le domande se qualcuno sa risponderà13:50
lxabbiamo visto un esmpio di escalation base che funziona su ubuntu 16 e non nelle successive, premetto che siamo agli inizi ma vorrei tracciare e capire come è stato patchato il problema. cosa è stato cambiato per far sì che il bit S non abbia questo comportamento?13:52
lxnon abbiamo ancora parlato delle policies, non so se qualcosa integrato in selinux o altro che adesso è utilizzato, oppure era un problema nella shell. ho visto che anche nel kernel ci sono riferimenti ma non saprei dire nè cercare con esattezza dove queste cose sono gestite13:56
[Enrico]lx: i binari SUID sono gestiti dal kernel. SELinux non è in uso su Ubuntu. Ubuntu usa AppArmor di default14:20
lxsi, nel frattempo sto vedendo e facendo prove14:21
lxho disabilitato apparmor e ancora non funziona, ora sto vedendo il kernel14:21
lxc è una syscall chiamata setuid, quindi suppongo che sia lì il punto14:22
[Enrico]lx: no14:22
[Enrico]lx: un binario con bit S settato semplicemente parte con un utente diverso di default. Diciamo che to hail binario foo, e il suo owner è pippo. Se tu sei l'utente pluto e lanci il binario foo (suppoinendo tu abbia i permessi per farlo) il processo foo viene lanciato con utente pippo, non pluto14:23
[Enrico]tuttavia questo funziona solo se il file system su cui foo risiede è montato *senza* l'opzione nosuid (che ovviamente disabilita questo comportamento)14:24
[Enrico]lx: quindi quando fai il tuo test devi assicurarti di essere in una cartella su un file system dove SUID sia abilitato14:24
lxnoi usiamo tmp14:24
[Enrico]lx: che nelle versioni recenti è nosuid :)14:25
lxnell fstab non ho visto nosuid14:25
[Enrico]lx: è un default. Controlla in /proc/mounts14:25
lxtmp sarebbe tmpfs?14:26
[Enrico]comunemente, ma non necessariamente14:26
lxla partizione principale però non ha nosuid, se non è messo in altre parti. vuol dire che è vulnerabile?14:27
[Enrico]lx: una partizione non è considerata vulnerabile se permette il SUID14:29
[Enrico]è una cosa perfettamente normale avere il SUID14:29
[Enrico]senza il SUID sudo non funziona14:29
lxma se è rischioso, non dovrebbe essere abilitato solo in alcuni punti ben definiti? così da non permettere attacchi?14:29
[Enrico]lx: si è giusto non abilitarlo per tutte le partizioni. infatti per le chiavfette USB è disabilitato di default tipicamente (e si dovrebbe anche aggiungere noexec imho). Tuttavia per / va abilitato, per questo normalmente si mettono /tmp, /var/tmp /home eccetera in altre partizioni14:31
lxah, ora capisco il senso della home separata, pensavo fosse per abitudini vecchie xD14:32
[Enrico]lx: la protezione in / ce l'hai con DAC e MAC (se usi SELinux o AppArmor). Un utente normale non può fare il chown di un file, quindi non può fare privilege escalation14:32
[Enrico]lx: avere la /home separata è in generale una buona idea14:32
[Enrico]lx: solo root può fare il chown di un file, quindi basta evitare che file scritti nel sistema vengano scritti con owner root e SUID, a meno che non siano fidati (come i pacchetti Ubuntu per esempio)14:33
lxposso chiederti cosa succede al binario con suid quando lo avvio sotto nosuid? ignora il bit e va in errore oppure continua se può funzionare senza permessi? non ho fatto DAC e MAC. root fa chown ma tutti fanno chmod che e quindi possono mettere suid14:35
lxio non penso solo a root, root è un possibile obiettivo, ma se l utente ha ciò che voglio a me basta scalare sull'utente interessato e quindi avere comunque un privilegio in più rispetto al mio bloccato14:38
[Enrico]lx: tutti fanno chmod si, ma solo su file di cui sono owner. Se non sei l'owner non puoi fare chmod. Se non sei root, non puoi aggiungere il SUID a un binario di cui l'owner è root14:41
[Enrico]lx: e lo stesso vale per un qualunque altro utente14:41
[Enrico]lx: il DAC lo hai fatto di sicuro. I permessi UNIX sono DAC14:42
lxi permessi si, ma non ho mai sentito la parola DAC dal prof14:42
[Enrico]lx: Discretionary Access Control14:42
[Enrico]lx: comunque sia se tu sei l'utente pippi e vuoi scalare a utente pluto non puoi ne fare il chown di un programma con SUID a pluto e non puoi fare il chmod di un programma non SUID di cui l'owner è pluto. L'unico modo per attaccare è convincere l'utente pluto a scaricare un programma ostile. Che sia SUID o no, poco importa a quel punto14:44
[Enrico]ora devo uscire, mi riconnetto dopo14:46
lxsi intendevo che lui avvia qualcosa, altrimenti non si pone il problema perchè dovresti avere un exploit nel sistema che fa leva su qualcosa indipendente. Ti ringrazio delle risposte :)14:46
[Enrico]lx: si beh se l'utente avvia qualcosa è fregato, anche se non è SUID. Tuttavia se hai /tmp e /home con noexec per l'utente diventa difficile riuscire a fare questa cosa14:47
[Enrico]o/14:47
SAX?15:21
=== cecchini is now known as Guest43940
IlfreddoCiao a tutti c'è nessuno?ho un problema con la configurazione del WiFi di Ubuntu sul mio fisso16:45
Ilfreddo...16:46
DanyjokerSalve, ho installato su un vecchio portatile ubuntu 10.04 (asus k53u). Installazione avvenuta con successo però già al riavvio si blocca sulla schermata viola con scritto ue lacontinuamente delle scritte in dos e il pc non parte. E' l'unico sistema operativo installato sul pc17:02
Mr_PanDanyjoker> avevi fatto la prova con la live prima di installare  ?17:03
DanyjokerSu ubuntu 10.04 non ha la live17:03
Danyjokeralmeno non l'iso che ho scaricato17:03
Mr_Pan10.04 ...  ?  ?17:03
Mr_PanDanyjoker> ế leggermente fuori supporto direi17:04
Danyjokersi perchè ho letto su un forum che era la versione adatta al mio notebook17:04
Danyjokerla 19 ho provato ma non parte nemmeno la live17:04
Mr_PanDanyjoker> ammesso che parta non avrai aggiornamenti di nessun tipo ... che te fai17:04
Mr_PanDanyjoker> certo che ha la live la 19.0417:04
Mr_PanDanyjoker> intanto processore e ram di questo portatile   ?17:04
Danyjokerlubuntu 19 nemmeno parte l'installazione, fa il solito problema ma sulla prima scritta di avvio17:05
Danyjokerla 19 infatti ho provato la live ma non funziona17:05
Danyjokeril notebook ha 4 gb di ram ssd da 120gb e processore amd c-50 dual core da 1ghz17:06
Mr_PanDanyjoker> ok ram ci sei pure ma il processore veramente scarso17:07
Danyjokerscheda video amd radeon hd 625017:07
Danyjokereh lo so17:07
Mr_Panli puoi fare girare giusto lubuntu17:07
Danyjokerper quello optavo per un ubuntu datato o lubuntu17:07
Mr_Panscarica la iso decidi tu se lts o no17:07
Mr_Pane fai il test con la live prima di installare17:07
Danyjokerlubuntu 19 si blocca subito dopo aver scelto la provare la live17:08
Danyjokerdi*17:08
Mr_Pansi ok magari all avvio devi selezionare una delle opzioni che sdi trovano ssotto F6 tipo nomodeset noacpi ecc17:08
Mr_Panprova a selezionare nomodeset e vedi se si avvia17:08
Danyjokerok provo subito17:09
Danyjokeravevo già fatto il dvd17:10
Mr_PanDanyjoker> si ma di che versione ?17:12
Mr_Panddvd ?  ma non é meglio una usb  ?17:13
Danyjokerho fatto il dvd perchè da usb mi fa il solito problema17:14
Danyjokere ho provato con quello17:15
Danyjokerfaccio partire la live ma dopo la scritta sullo sfondo blu viene un schermata nera e in alto a sinistra lampeggia la linguetta e li si blocca17:19
lxma non è meglio debian vanilla per quel portatile? la famiglia ubuntu usa troppe risorce per pc datati e te ne rimangono poche per te17:49
lxoppure un altra cosa completamente ancora più leggera17:50
Danyjokerdel tipo?17:58
Mr_PanDanyjoker> hai letto cosa ho scritto sopra    ? devi premere F6 allàvvio e selezionare nomodeset ...18:03
DanyjokerHo letto e fatto ma fa così ugualmente18:04
lxmanjaro, elementaryOS, deepin, queste sono tutte user-friendly, puoi togliere un paio di cose pre-installate che non usi e sono abbastanza leggere e soprattutto aggiornate18:06
lxl'unico problema che puoi avere è che i driver catalyst non ci sono per nessuna distro recente a meno di fare patch, downgrade di pacchetti ecc.., io non ho mai provato i driver open, ma dicono che adesso per le schede vecchie come la tua sono al pari degli amd, forse giusto poco meno ma non dovresti risentirne18:08
Danyjokermi serve solo per far visualizzare powerpoint,pdf e video18:09
Mr_Panlx> questo é il canale di supporto ufficiale per ubuntu e derivate18:11
Mr_Panquelle citate non rientrano nella categoria derivate ufficiali18:12
Mr_Panti invito ad andare su18:12
Mr_Pan!chat18:12
ubot-itper qualsiasi argomento non inerente strettamente il supporto a ubuntu, /join #ubuntu-it-chat18:12
lxah, ok, scusami18:12
robiliveSera19:10
robiliveHo un problema con i driver video credo, dopo il login mi appare lo sfondo del desktop e nulla più. Avevo provato ad installare dei driver proprietari amd e non aveva mai finito la procedura con successo, pensavo non fosse cambiato nulla invece dopo aver riavviato ho avuto la sorpresa...19:12
vitodocrobilive: la cosa più semplice che puoi fare è avviare con un kernel precedente19:14
robilivevitodoc lo farei volentieri, solo che dopo un decennio che non usavo un pc non ricordo come si faccia. Grub non compare all'inizio, non ho la gui e da riga di comando non ho memoria...19:16
vitodocappena accendi il pc premi il tasto esc o lo shift per visualizzare il grub. Da li segli recovery e seleziona un kernel precedente19:19
robilivetestProvo!19:21
robilivetestvitodoc allora, recovery non lo avevo. Tra le impostazioni avanzate comunque c'era un altro kernel ma non è cambiato nulla19:25
robiliveCi mancava la connessione ballerina...19:28
robiliveNiente, sempre sfondo desktop19:31
RobilivetestNon c'è modo da live di riconfigurare?19:33
RobilivetestUhm, è come se non partisse X...19:34
robilivetestQualche idea/guida per risolvere con la scheda video amd? Non capisco dove sia il problema...20:12
Carlin0qual'è il problema ?20:13
robilivetestCarlin0, ho un notebook da poco. Non aveva molte opzioni di regolazione video ed ho pensato di installare l'ultimo driver amd (e non è andato a buon fine). Al riavvio mi loggo ma ho solo lo sfondo del desktop.20:14
Carlin0hai installato driver presi fuori dai repo ?20:15
robilivetestCarlin0 dal sito amd mi sa, stavano su una guida per ubuntu (19.04 o 18.10, non ricordo)20:16
Carlin0non diamo supporto per roba fuori dai repo , cmq per la cronaca le ati/amd vanno tranquilllamente con i driver open20:17
robilivetestPerfetto, mi sapresti dire come reinstallare quelli open? Considera che non riesco neanche a trovarla sta scheda online (radeon r2)20:20
Carlin0non so come e cosa hai installato ..20:21
robilivetestHo controllato, mo sa che ho fatto una minchiata... Il nome dovrebbe essere amdgpu-pro e credo di capire che sta scheda non sia tanto pro :')20:24
robilivetestHo provato a disinstallarli ma da errori di dipendenze. Consigli un apt --fix-broken che non va a buon fine.20:27
Carlin0ma era un deb o cosa ?20:27
robilivetest*/consiglia20:27
robilivetestTar20:27
Carlin0bonanotte20:27
robilivetest:'D20:28
robilivetestNon ho modo  da live di sovrascrivere?20:29
Carlin0puoi contrllare se oltre al ./install ci sia anche l'./unistall manon tutti lo hanno20:29
Carlin0robilivetest, piuttosto di sovrascrivere ... aspè...20:30
robilivetestAspetto.20:30
robilivetestNo, uninstall non ce ne sono, però c'è il comando amd-pro-uninstall che non va a segno20:31
Carlin0fai un lavoro pulito https://pastebin.com/raw/WBEGB61b20:31
robilivetestUhm, sto scrivendo dal telefono ed il pc pc ha solo terminale. Ho modo di pastebinnare comunque?20:33
robilivetestAh, certo, hai scritto tu... Volo.20:33
Carlin0se il pc è in rete aggiungi al comando | nc termbin.com 999920:34
robilivetestA quale comando? Al get selection?20:35
Carlin0al posto di dpkg --get-selections > my-packages20:36
Carlin0dpkg --get-selections | nc termibn.com 999920:36
Carlin0ops scusa20:36
Carlin0dpkg --get-selections | nc termbin.com 999920:36
Carlin0poi ti segni il link e dopo lo recuperi20:37
robilivetestOk, ma non ho capito cosa fare dopo aver "salvato" i pacchetti... Formatto?20:39
robilivetestMa cose da pazzi, ho inserito una pendrive e me l'ha aperta sulla gui, però continuo a non avere pannelli con menu nè icone sul desktop. È strano...20:48
robilivetestOk, stacco, grazie di tutto, spero di risolvere in qualche modo. Notte.20:52

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!