/tmp (was: Neni bezpecnost ... )

Hynek Med xmedh02 na manes.vse.cz
Sobota Březen 21 23:43:14 CET 1998


On 21 Mar 1998, Martin Mares wrote:

>    Myslim, ze nevyresilo -- jeste stale je nebezpeci, ze nekdo bude skodit
> programum, ktere si v /tmp temporary files vyrabeji. Navic takoveto reseni
> mi prijde jako "security by obscurity" a nemohl bych si pak napriklad
> rozbalit do /tmp zdrojaky nejakeho baliku a kompilovat ho tam.

No, je otazka, jestli je skutecne potreba _sdilene_ tmp -- co takhle
udelat /tmp/$USERNAME (vlastnene uzivatelem, ostatni nulova prava) pri
zakladani uzivatele (s tim, ze by to vsechny programy pouzivaly) a /tmp
samotne aby nebylo zapisovatelne beznymi uzivateli? 

Hynek

--
Hynek Med, xmedh02 na vse.cz



Další informace o konferenci Linux