shutdown nerootovým uživatelem

Michal Kubecek mike na mk-sys.cz
Úterý Červen 17 13:48:36 CEST 2003


On Tue, Jun 17, 2003 at 01:33:53PM +0200, Rybarik, Michal wrote:

> preboha, preco by mal mat shutdown o+w ? nestaci ostatnym read a execute?

Připomínáte mi jistého studenta Plhu z filmu "Marečku, podejte mi pero".
Kdybyste sledoval thread od začátku, možná byste si všiml, že kolega se
snažil spouštění příkazu shutdown normálním uživatelem řešit tak, že
souboru /sbin/shutdown nastavil práva na 777. Proto jsem mu vysvětlil,
že kromě toho, že to nefunguje, je to hrubá bezpečnostní chyba;
v příspěvku, na který odpovídáte, jsem se mu pokusil přiblížit proč.

                                                        Michal Kubeček


Další informace o konferenci Linux