viry - dotaz

Michal Vitecek fuf na nightmare.sh.cvut.cz
Pátek Květen 14 17:29:14 CEST 1999


On 14 May 1999, David Rohleder wrote:
> Vy jste videl exploit na NT vyuzivajici pouze jadra bez pomoci nektere
> aplikace? 
> 
> V tom je prave ten problem architektury systemu. Kdybych mel
> capabilities a ACL, tak by www server ani nemusel spoustet root, tak
> jak to musi delat ted.

 v phracku se sveho casu objevil patch na jadra 2.0.x, ktery resil
 prave pridelovani portu < 1024 aplikacim nebezicim pod rootem, takze
 mozne je to i ted. je pravda, ze s ACL to bude o moc lepsi.

			fuf



Další informace o konferenci Linux