Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Igor Tihonov                         2:5059/9.3     10 Nov 2002  21:29:51
 To : Valentin Nechayev
 Subject : Re: SUID/bash
 -------------------------------------------------------------------------------- 
 
 .RFC-X-Complaints-To: usenet@TIV.CrazyHackStation
 .RFC-NNTP-Posting-Date: 10 Nov 2002 17:29:51 GMT
 Системный таймер отметил Sun, 10 Nov 02 12:13:07 +0300 когда Valentin Nechayev
 писал:
 
 VN> Проблема передачи какого-то наследства, нежелательного для
 VN> исполняемого приложения, от вызвавшего - есть всегда. Hапример,
 
   в том числе и в бинарях!
 
 VN> Ты говоришь про пути? А разве путями ограничивается? В suid/sgid
 VN> приложении вообще лучше убрать сразу все окружение, какое было при
 VN> запуске, и тщательно прочистить его на тему допустимых переменных.
 VN> Расскажи, как будешь это делать на шелле.;)) (То есть метод есть, но
 VN> через та-акую %опу...)
 
   это вопрос к автору скрипта. например в начале скрипта
   проинитить все переменные....
 Igor   { registered Linux user number #121385 }  [Team: Сисоп в небе]
 
 ... утро добрым не бывает...
 --- tin/1.5.8-20010221 ("Blue Water") (UNIX) (Linux/2.4.18 (i686))
  * Origin: Sysop_Lair (2:5059/9.3@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: SUID/bash   Igor Tihonov   10 Nov 2002 21:29:51 
 Re: SUID/bash   Valentin Nechayev   13 Nov 2002 22:31:23 
Архивное /ru.linux/134270f3a324f.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional