|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Kirill Frolov 2:5030/827.2 30 Nov 2001 22:31:00 To : All Subject : xterm suid --------------------------------------------------------------------------------
Зачем xterm и rxvt имеют установленный setuid бит?
Возможно перехватить пароль заданный в команде 'su' запущенной в X ?
Eсли это делается средствами X (например виндовс-менеджер умеет
хоткеи) ?
Если это делается через "wrapper" запускающий настоящую команду 'su'
?
Вобщем что я хочу сказать -- su опасна, поскольку использует
небезопасный
способ ввода пароля. Можно вирусы писать.
--- [ZX]
* Origin: Телепузики круче покемонов! (2:5030/827.2)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/33313c07d45b.html, оценка из 5, голосов 10
|