SUID program pusteny z apache

Dan Ohnesorg, admin of POWER DAN na feld.cvut.cz
Středa Leden 14 19:13:21 CET 1998


Poustim z apache jako cgi setuid program. Mel by byt celkem bezpecny, 
ale apache je zrejme opatrny a neprovede setuid volani, program tedy 
stejne bezi pod nobody. Alespon soubor, ktery za behu vytvori patri 
uzivateli nobody. 
Sice jsem nasel nejaky program suexec, ale vubec jsem nepochopil, jak 
ho mam do volani programu zapojit.
Zkousel nekdo neco takoveho?

zdravim
dan
                    ________________________________________
DDDDDD             
DD   DD                Dan Ohnesorg, supervisor on POWER     
DD  OOOO               Dan na feld.cvut.cz
DD OODDOO              Dep. of Power Engineering
DDDDDD OO              CTU FEL Prague, Bohemia
   OO  OO              work: +420 2 24352785;+420 2 24972109
    OOOO               home: +420 311 679679;+420 311 679311
                    ________________________________________
Jamese Rustona zabil kulovy blesk. Byla to velka udalost. Byl po dvaceti
letech prvnim obcanem Stonevillu, ktery zemrel prirozenou smrti.


Další informace o konferenci Linux