synchronizacia casu

Jan Kasprzak kas na informatics.muni.cz
Pátek Duben 21 16:10:55 CEST 2000


Petr Novotny wrote:
: 
: Predstava, ze "nodev" ci "noexec" rootovi v necem zabrani, je 
: roztomila. Co kdyz pouziju ramdisk? (Nebo se nastaveni "noexec" 
: dedi na sub-mounty?) Vzdyt root muze volat primo ta jaderna 
: volani, nemusi cekat, zda mu to nekdo po pohledu na filesystem 
: dovoli.
: 
: Pres chroot() dobre uchranite proti vsem nerootum. Na roota mate 
: smulu.
: 
	Nojo, jenze jak ten ramdisk vytvorite, kdyz nemate /dev/ramdisk0,
a kam ho namontujete, nemate-li zadny adresar.

	Nicmene me napadla jeste jedna vec, jak to udelat bez
filesystemu: Nacpat do kernelu vlastni modul. Ale tomu se lze ubranit
asi pres securelevel.

-Yenya

-- 
\ Jan "Yenya" Kasprzak <kas at fi.muni.cz>       http://www.fi.muni.cz/~kas/
\\ PGP: finger kas at aisa.fi.muni.cz   0D99A7FB206605D7 8B35FCDE05B18A5E //
\\\             Czech Linux Homepage:  http://www.linux.cz/              ///
\You did not allow to drop the packet and machine tries to keep it. It does/
\\ not hang by the way, it simply works too hard to respond 8)8)    --ANK //


Další informace o konferenci Linux