|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Maxim Timofeyev 2:5030/1763.1 08 Mar 2001 15:30:06 To : All Subject : Глюк в LIDS -------------------------------------------------------------------------------- Есть: Any File DENY /etc/shadow Hекоторым файлам, таким как login, sshd, su и пр. разрешен READ. Есть два бага: Баг 1: ls -l /etc | grep "shadow" Hичего нет... ls -l /etc/shadow -r-------- 1 root root 867 Feb 27 21:49 /etc/shadow ;) Смысл? ;) Баг 2: Из-за того, что привязка делается к инодам, то при изменениия пароля и пр., т.е. при переписывании /etc/shadow и пр. DENY файлов (да и не только), они "выходят" из-под контроля LIDS'ов! Т.е. если забыл сказать 'lidsadm -U', то усе... А как быть с wtmp и пр.? Которые режуться по cron'у? Кто, кроме администратора может сказать 'lidsadm -S -- -LIDS'? P.S. Hо первый баг мне больше понравился... =) -- [2:5030/763@fidonet.org] [tma@tma.spb.ru] [http://tma.spb.ru] --- tin/pre-1.4-19990517 ("Psychonaut") (UNIX) (Linux/2.2.12-20 (i586)) * Origin: A poorly-installed InterNetNews site (2:5030/1763.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/385303acc170d.html, оценка из 5, голосов 10
|