Viry, cervi a jina haved

Alexandr Malusek malusek na hroch.ujf.cas.cz
Pátek Květen 12 16:12:06 CEST 2000


b.linda na sh.cvut.cz writes:

> ... Jak, necham na diskusi. Mne hlavne zajima, jetstli se clovek
> muze obavat pustit _su_ z takto "kontaminovaneho" prostredi.

Ano. Napr.:
1. uzivatel v prikazovem interpretru zada "su"
2. zavirovany prikazovy interpret si vyzada heslo
3. uzivatel heslo zada
4. zavirovany prikazovy interpret spusti podprocesy, ktere
   pouziji ziskane heslo
5. intrepret spusti originalni su 

Uzivateli se zda vse OK - nenaborene su funguje jak ma, ale netusi, ze
na pozadi mu skodi procesy, ktere maji pristupova prava roota.

Myslim, ze ve zjednodusene forme by se to dalo udelat i pomoci
jednoducheho shell skriptu a expectu (nezkousel jsem to).

--
A. Malusek  (malusek na ujf.cas.cz)
UJF AV CR


Další informace o konferenci Linux