|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 27 Feb 2007 11:36:24 To : Kirill Frolov Subject : Re: noexec -------------------------------------------------------------------------------- Kirill Frolov <fk0@fk0.pp.ru> wrote: KF> On Mon, 26 Feb 2007 09:00:59 +0000 (UTC), Victor Wagner KF> wrote: >> Для самых крайних случаев можно ${HOME} с noexec >> смонтировать. Чтобы в ~/bin левых программ не клали. KF> Во-первых скрипты, во-вторых он их в /tmp копировать Вот /tmp заведомо надо с noexec монтировать. Мне известны только две софтины, которые от этого ломаются - инсталлятор Oracle 7.x (может уже и поправили с тех пор, но всё равно - что Oracle делать на рабочей станции) и Midnight Commander (от которого всё равно лучше народ отучать - это там не единственная глюка). KF> начнёт. Что ещё я забыл? /lib/ld-linux.so Человек, который умеет запускать программы таким образом, заслуживает более другого обращения. KF> levaya_programma? Компилятор запретить. Бесполезно. Компилятор, естественно, запретить. Компилятор нужен на тех машинах, где он нужен. Hа серверах и рабочих станциях неквалифицированных юзверей ему не место. Вот тому, который умеет программы через ld-linux.so запускать, его можно и выдать. -- Перловая каша с граблями. --- ifmail v.2.15dev5.3 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178e2dfd05e.html, оценка из 5, голосов 10
|