suidexec a Debian-frozen (Was: Re: suexec)

Pavel Janik ml. Pavel.Janik na inet.cz
Úterý Květen 5 21:57:45 CEST 1998


   Datum: Tue, 5 May 1998 16:37:27 +0200 (MEST)
   Odesilatel: Milan Zamazal <pdm na informatics.muni.cz>

Preji velice prijemny (hokej uz je 7:1 :-))) vecer,

   > Aha, uz asi rozumim.  suexec je zrejme (potencialni?) bezpecnostni dira,
   > coz mel patrne na mysli Pavel Janik.  Proto implicitne nema setuid

Pavel Janik mel patrne na mysli program /usr/bin/suidexec, ktery JE
bezpecnostni dirou a to obrovskou a navic ve frozen, no
nic... Omlouvam se za vsechny zmatky, ktere kolem toho vznikly.

Kdo jeste neveri, co lze s Debian-frozen 2.0 udelat, tak at zada do
http://www.dejanews.com slovicko suidexec a zkusi nejaky z odkazu. Je
videt, ze ne vzdy a vsechno se muze (nebo chce?) vyzkouset... A nebo
muzete odebirat bugtraq.
-- 
Pavel Janik ml.
Pavel.Janik na inet.cz


Další informace o konferenci Linux