|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Tihonov 2:5059/9.3 10 Nov 2002 21:29:51 To : Valentin Nechayev Subject : Re: SUID/bash -------------------------------------------------------------------------------- .RFC-X-Complaints-To: usenet@TIV.CrazyHackStation .RFC-NNTP-Posting-Date: 10 Nov 2002 17:29:51 GMT Системный таймер отметил Sun, 10 Nov 02 12:13:07 +0300 когда Valentin Nechayev писал: VN> Проблема передачи какого-то наследства, нежелательного для VN> исполняемого приложения, от вызвавшего - есть всегда. Hапример, в том числе и в бинарях! VN> Ты говоришь про пути? А разве путями ограничивается? В suid/sgid VN> приложении вообще лучше убрать сразу все окружение, какое было при VN> запуске, и тщательно прочистить его на тему допустимых переменных. VN> Расскажи, как будешь это делать на шелле.;)) (То есть метод есть, но VN> через та-акую %опу...) это вопрос к автору скрипта. например в начале скрипта проинитить все переменные.... Igor { registered Linux user number #121385 } [Team: Сисоп в небе] ... утро добрым не бывает... --- tin/1.5.8-20010221 ("Blue Water") (UNIX) (Linux/2.4.18 (i686)) * Origin: Sysop_Lair (2:5059/9.3@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/134270f3a324f.html, оценка из 5, голосов 10
|