Neni bezpecnost jako bezpecnost (was Re: Linux a bezpecnost)

Pavel Machek pavel na elf.ucw.cz
Čtvrtek Březen 26 15:37:12 CET 1998


Hi!

> > Bud ten symlink vlastnim ja (pak je to muj problem, ze si hazim klacky pod
> > nohy) a smaze ho to, nebo ten symlink vlastni nekdo jiny a pak ho (za
> > predpokladu, ze /tmp ma sticky bit) nesmazu.
> 
> No jo, ale kdyz ses root, tak smazes. Pokud bys nebyl root, tak nemas
> problem v tom, ze ti nekdo udelal /tmp/log -> /etc/passwd. Root anebo
> suid vec.

Pokud jsem root, tak _smazu ten symlink_. Takze kdyz na me nekdo skusi
trik, tak o ten trik prijde. Chudak malej, snad to nejak prezije
:-). Unlink maze jmeno a symlinky nenasleduje.

> Jinak, dovoluji si navrhnout pozvolny presun teto debaty do munixu.

Radsi ne, munix nectu. Nebo ano, ale nechte me v Cc:. Ale radsi ne :-).

-- 
I'm really pavel na atrey.karlin.mff.cuni.cz. 	   Pavel
Look at http://atrey.karlin.mff.cuni.cz/~pavel/ ;-).


Další informace o konferenci Linux