|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Master Yoda 2:5020/400 26 Oct 2002 16:59:30 To : Valentin Nechayev Subject : Re: права доступа к сокетным файлам -------------------------------------------------------------------------------- Valentin Nechayev <netch@segfault.kiev.ua> пишет в сообщении:20021025182822.GC309@iv.nn.kiev.ua... > >>> Master Yoda wrote: [skypped] > MY> Может быть кто-то знает, что для конкретных программ > MY> можно и ограничить права? Тогда подскажите как изменить. > > chown, chmod. Включая каталог и верхние каталоги. я имел ввиду - какие права можно поставить, не нарушая нормальной работы :)) > MY> Или для сокетных файлов такие права доступа не критичны? > > MY> srwxrwxrwx 1 mysql mysql 0 Окт 10 04:27 > MY> /var/lib/mysql/mysql.sock= > > Угу, коннектиться может каждый. А дальше - как получится. Здесь я понял - можно оставить как есть. > MY> pwd > MY> /var/spool/postfix/private > > А права на сам каталог глянул? Там должны быть жёсткие ограничения на то, > кто имеет доступ. Верно - все разрешено только владельцу - постфиксу. -- Это значит, что на содержимое каталога можно поставить те же самые права? (просто мне каждый день на мыло приходят письма со списком "Security Warning: World Writeable files found"); когда много таких файлов - разбираться сложно. > MY> И еще вот этот каталог почему-то на запись доступен (нужно ли это?) > > Это метод nosgid postdrop. Я бы не рекомендовал - оно немного дырявое > идеологически. Лучше перестроить на sgid postdrop. А тут можно поподробней? Чем оно дырявое идеологически и как перестроить на "sgid postdrop" ?? И чем он лучше? > MY> drwx-wx-wt 2 postfix root 4096 пЛФ 17 04:02 > MY> /var/spool/postfix/maildrop/ > > > /netch --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1134682b2205d.html, оценка из 5, голосов 10
|