/tmp (was: Neni bezpecnost ... )
Hynek Med
xmedh02 na manes.vse.cz
Sobota Březen 21 23:43:14 CET 1998
On 21 Mar 1998, Martin Mares wrote:
> Myslim, ze nevyresilo -- jeste stale je nebezpeci, ze nekdo bude skodit
> programum, ktere si v /tmp temporary files vyrabeji. Navic takoveto reseni
> mi prijde jako "security by obscurity" a nemohl bych si pak napriklad
> rozbalit do /tmp zdrojaky nejakeho baliku a kompilovat ho tam.
No, je otazka, jestli je skutecne potreba _sdilene_ tmp -- co takhle
udelat /tmp/$USERNAME (vlastnene uzivatelem, ostatni nulova prava) pri
zakladani uzivatele (s tim, ze by to vsechny programy pouzivaly) a /tmp
samotne aby nebylo zapisovatelne beznymi uzivateli?
Hynek
--
Hynek Med, xmedh02 na vse.cz
Další informace o konferenci Linux