Systemd ile root yetkisiyle komut çalıştırmak (bug değil, özellik)

2017-07-12 4:07 ÖS

Systemd, geleneksel Sysvinit sistemine alternatif oluşturmak üzere oluşturulmuş bir süreç kontrol başlangıcıdır. Karmaşık olması , UNIX felsefesiyle çelişmesi ve çeşitli sıkıntıları olduğu gerekçesiyle İnternette sıkça eleştirilen ve bu nedenle dağıtımımızda kendisini kullanmadığımız Systemd’de  root yetkisiyle  komut dizisi çalıştırmaya neden olabilecek bir açık bulundu:

Systemd geçersiz/bilinmeyen seçenekleri es geçiyor

The Register’in haberine göre bu açık, geçersiz kullanıcı adı içeren unit dosyalarının reddedilmeyip bu parametrenin es geçilerek, servisin root kullanıcı olarak yüklenmesinden kaynaklanıyor. Normalde geçersiz olan sayı ile başlayan kullanıcı adları, RHEL 7 ve Centos gibi bazı modern dağıtımlarda oluşturulabilmektedir. Dokümantasyona göre eğer systemd unit dosyalarında geçersiz/bilinmeyen bir seçenek algılarsa log dosyasına uyarı mesajı bırakarak ilgili unit dosyasını yüklemeye devam eder.  Fakat geçersiz kullanıcıya sahip unit dosyalarında Systemd ilgili servisi daha kısıtlı bir yetkiyle çalıştırmaktansa root kullanıcı olarak çalıştırmaktadır. 

Kritik bir açık değil

İşin ilginç tarafı da Systemd baş geliştiricilerinden biri olan Lennart Poettering’in geçersiz kullanıcı nedeniyle bu durumu bug olarak değerlendirilmemesi. Bir çok geliştirici durumu bug olarak değerlendirmekte ve Poettering’in umursamaz tutumlarına tepki göstermekte. Haberde sınırlı saldırı vektörü nedeniyle kritik bir açık olmadığı belirtiliyor. Buna rağmen unit dosyalarının otomatik oluşturulduğu konfigürasyonlarda sıkıntı çıkabileceği öngörülmekte.

hda-jack-retask uygulaması

2017-06-04 10:09 ÖS

Bu uygulama ile bazı dizüstlerinde yaşanan ses kartı sorunlarını ilgili giriş-çıkış pinlerini yeniden ayarlayarak (genelde dahili mikrofonu görmeme sorununu) çözebilirsiniz.

Radare2:Tersine Mühendislik Uygulaması

5:35 ÖS

Radare2 depomuzda.Radare2 tersine mühendislik uygulamaları barındıran bir frameworktur.Açık kaynak olup kodun içinde bir de gömülü web arayüzü barındırır.Basit bir uygulama yaparak nasıl çalıştığını göstermek istedik.

Milis Linux şimdi Vikipedi ve Distrowatch’da !

2017-04-05 12:08 ÖS

Dün, daha fazla kullanıcının ve gönüllünün Milis Linux ile tanışabilmesini sağlamak üzere Vikipedi başlığımızı düzenleyerek ve Distrowatch’a kayıt olarak  bazı tanıtım çalışmalarında bulunduk.

Vikipedi’de “Milis Linux” başlığının bir kullanıcı tarafından açılıp sitemizdeki bilgileri aynen yapıştırdığından telif hakkına düştüğünü farkettik ve başlığı Wikipedia standartlarına daha uygun bir şekilde yeniden yazarak başlığı kurtardık. Vikipedi başlığımızın yeni halini okumak için tıklayınız.

Distrowatch, GNU/Linux ve Unix benzeri işletim sistemleri projeleri hakkında detaylı bilgiler sunan bir veritabanıdır. Fakat çeşitli kriterlerden dolayı Distrowatch yeni kayıt ettirilen projelerin devamlılığını kontrol etmek için bekleme listelerine almaktadır. Bu süreç içerisinde ise bekleme listesindeki işletim sistemlerini içeren bir oylama listesi sunmakta ve kullanıcıların yararlı gördükleri dağıtımlara öncelik vermektedirler. Eğer siz de dağıtımımız Milis Linux’a bu incelenme sürecinde destek vermek isterseniz https://distrowatch.com/dwres.php?waitingdistro=390&resource=links#new adresindeki listeden Milis Linux’u bularak yanındaki “Recommend” (Tavsiye Et) butonuna tıklayabilirsiniz 🙂