|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Zahar Kiselev 2:5030/382.1 03 Nov 2004 19:07:40 To : Alexei Takaseev Subject : Re: xterm keys -------------------------------------------------------------------------------- Nov 03 15:22 04, Alexei Takaseev wrote to Zahar Kiselev: AT> Вот тут недавно по всяким там багтракам проскочило сообщение про AT> возможность изменения содержимого диска атакуемой системы через AT> архивный файл специального вида. Проблемными оказались почти ВСЕ AT> известные архиваторы, zip в том числе. Будь это действительно так - фидошники эту возможность нашли бы лет десять назад. Скорее всего требуется какое-то совершенно нереальное сочетание условий. Конечно, если позволить архиватору например с подкаталогами архив распаковывать - то он может куда угодно файлик положить. Hу так на то специальная опция есть. А еще у какого-то из архиваторов (еще в досе) была возможность автоматического запуска положенного в архив bat-файла - и чтобы ее отключить нужно было задавать специальный ключик. AT> Продолжать, или сами поняли что можно AT> сделать с системой, у которой тоссер работает под рутом? _Современный_ тоссер (HPT) имеет _встроенный_ код для распаковки zip-архивов и внешний архиватор вообще не запускает. AT> Культуру работы с системой надо начинать осваивать в любом случае. AT> Связано это напрямую с добыванием денег на пропитание, или это просто AT> хобби. С этим разумеется не спорю. ZK>> Положить регулярно изменяемый тоссером конфиг куда-нибудь в /etc как ZK>> это сделано в ZK>> настройках предлагаемых по умолчанию - на мой взгляд еще хуже. AT> А не пользуйтесь такими поделками, которые при каждом старте меняют AT> конфиг. Просто не пользуйтесь. Hе "не пользуйтесь поделками", а не пользуйстесь их настройками по умолчанию. У того же HPT изменяемая часть конфига _легко_ перекладывается в любое желательное место - для этого все там предусмотрено. Вот только те кто распространяет дистрибутив - почему-то этой возможностью не воспользовались когда писали пример настроек. ZK>> Hе надо преувеличивать исходящую от тоссера опасность если Вы имеете ZK>> весьма поверхностное представление о фидошных технологиях(видно по ZK>> используемой "терминологии"). AT> См. самое начало. Прежде чем ругать фидошные технологии - рекомендуется ознакомиться с _современным_ софтом. А то я так могу и ядро 1.2.13 поставить и начать ругать линукс. А когда-то я с этого ядра начинал... К сожалению, из-за обилия противоречивой и часто устаревшей информации - весьма распространены мнения, основанные на фактах десятилетней давности. Zahar(@spbdept.rbc.ru) Остров Большой Березовый: http://birch-island.spb.ru --- Msged/LNX 6.1.1 * Origin: N:60.20' E:28.37' (2:5030/382.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/328841892144.html, оценка из 5, голосов 10
|