Prava k souborum (Re: passwd)

Ludvik Vlcek noel na beta.cvnet.cz
Středa Duben 21 12:54:13 CEST 1999


Vlk# 	Tohle přece nemůže záviset na jádře ani na distribuci.
Vlk# Smazat soubor může uživatel s právem zapisovat do adresáře, ne s právem
Vlk# k tomu souboru. Opravdu můžete doložit jinou závislost? To by bylo velmi
Vlk# zajímavé chování, já jsem ho ještě nikdy nezažil.
Vlk#

Omlouvam se za nepresny popis.
Ted jsem si situaci overil jsete jednou :
V adresari /etc jsem jako root vytvoril soubor _pokus (obsah
nezajimavy) s pravy 600, vlastnik root. Na temze stroji jsem se
prihlasil jako "radovy" uzivatel (vlk). pomoci MC jsem soubor _pokus
v adresari /etc bez problemu smazal.
Stejna situace na stroji s distribuci RedHat 5.2 CZ toto nebylo
mozne.
Toto chovani povazuji za hrubou bezpecnostni chybu (provedte
substituci _pokus -> passwd, prip. shadow v tomtez adresari)

--
L.V.
jezevec



Další informace o konferenci Linux