Zapeklity problem - prava pro roota

Frantisek Krupka krupka na pha.pvt.cz
Pátek Listopad 29 16:54:10 CET 1996


Pavel Machek wrote:
> 
> 
> Jeste k WWW: Zranitelne by byt moc nemelo - typycky bezi na uzivatele
> 'nobody' - coz by melostacit.
> 

Tam bude zrejme bohuzel navaznost sluzeb WWW na program, ktery desifruje
data. Program, ktery data desifruje, by potom musel rovnez bezet s pravy
nobody. Kazdy, kdo tedy pristupuje k sluzbam systemu s pravy nobody, ma
moznost data desifrovat.

Tady mame obrovske mnozstvi moznosti :-)

Aby se o tom dalo smysluplne povidat, je nutne popsat pozadavky na
funkcnost systemu (tim myslim IS), proste jake sluzby system poskytuje
(cim se zabyva), jake mechanismy jsou pouzity (jak) atd.



                                                Krupka F.


Další informace o konferenci Linux