Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexandr S. Agranovsky               2:5020/400     08 Mar 2003  23:29:58
 To : Gennady Terehov
 Subject : Re: Re: Re: Re: proftpd
 -------------------------------------------------------------------------------- 
 
 
 
   Hi, Gennady Terehov
 
 >> его изнутри сделать нельзя - поэтому защита остается.
 
 GT> Защита от чего?
 
 От доступа в каталоги лежащие за пределами chroot (прибинденный
 каталог _легально_ попал в за'chroot'енную иерархию).
 
 GT> Ты же сам сказал "Если симлинки работали бы за пределы chroot'а, то это
 GT> будет
 GT> полной профанацией chroot" Где логика-то у тебя?
 
 Hа месте. Представим себя на месте программы, работающей под
 chroot. Если она сделает симлинк вида ../../../../../../, то
 этот симлинк будет профанацией в том случае, если он позволит
 выйти за пределы chroota. Логично?
 А если эта программа попробует выполнить mount --bind? Ей же не
 к чему прицепиться - она не имеет доступа к каталогу, который
 хочет прибиндить. Поэтому mount --bind - не профанация, потому
 что изнутри chroot'а его не сделать. Аналогично, если извне
 chroot'а прибиндить внутрь каталог, программа изнутри не сможет
 использовать его для нелегального выхода за пределы своей
 тюрьмы. В чем вопрос-то?
 
 Случай взлома ломом (программа с правами root создает /dev/
 файлы в своем chroot и монтирует через них файловые системы)
 не рассматриваем (на то и root, чтобы обходить ограничения).
 
 - ---
 Alexandr S. Agranovsky llb@udmnet.ru
 --- ifmail v.2.15dev5
  * Origin: LLB, LLC (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 proftpd   Igor S.Kozhukhov   06 Mar 2003 21:55:26 
 Re: proftpd   Sergey_Afonin   06 Mar 2003 17:43:48 
 Re: proftpd   Igor S.Kozhukhov   07 Mar 2003 01:25:55 
 Re: proftpd   Gennady Terehov   06 Mar 2003 21:30:47 
 Re: proftpd   Sergey_Afonin   07 Mar 2003 15:40:52 
 Re: proftpd   Gennady Terehov   08 Mar 2003 17:30:48 
 Re: Re: proftpd   Alexandr S. Agranovsky   08 Mar 2003 00:18:35 
 Re: Re: proftpd   Gennady Terehov   08 Mar 2003 17:32:19 
 Re: Re: Re: proftpd   Alexandr S. Agranovsky   08 Mar 2003 19:01:48 
 Re: Re: Re: proftpd   Gennady Terehov   08 Mar 2003 22:59:13 
 Re: Re: Re: Re: proftpd   Alexandr S. Agranovsky   08 Mar 2003 23:29:58 
 proftpd   Anton Shuko   07 Mar 2003 02:40:39 
 proftpd   Vladimir Shilov   07 Mar 2003 08:32:50 
 proftpd   Anton Shuko   06 Mar 2003 20:17:51 
Архивное /ru.linux/3642997add06.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional