Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Maxim Timofeyev                      2:5030/1763.1  04 Jun 2001  10:27:11
 To : Yuriy Kaminskiy
 Subject : Re: маскарадинг & ftp
 -------------------------------------------------------------------------------- 
 
  OA>> А собственно что мешает его потом вернуть в состояние разрешено?
  OA>> :? Это не аргумент.
  MT>> Ядро. Можно только отключить способность, включить --- только
  MT>> путем перезугрузки.
 YK>  Отключить может init,
 
 включить может быть? И как его заставить это сделать (если не отбирать
 способность?)
 
 YK> если у него не отобрать CAP_SYS_MODULES.
 
 Про это и говорилось.
 
 YK> И он не убирает уже имеющиеся у процессов capability.
 
 Хм. 
 1. Hу в случае взлома появляются новые процессы, которые уже не будут иметь
    этой способности. 
 2. Отключить способности у процессов можно при помощи setpcaps
    из libcap.
 
 -- 
 [2:5030/763@fidonet.org]  [tma@tma.spb.ru] [http://tma.spb.ru]
 --- tin/pre-1.4-19990517 ("Psychonaut") (UNIX) (Linux/2.2.19 (i586))
  * Origin: home...home...home...home... ;) (2:5030/1763.1)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: маскарадинг & ftp   Maxim Timofeyev   04 Jun 2001 10:27:11 
Архивное /ru.linux/363154a2b0dd2.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional