|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Maxim Timofeyev 2:5030/1763.1 08 Mar 2001 15:30:06 To : All Subject : Глюк в LIDS --------------------------------------------------------------------------------
Есть:
Any File DENY /etc/shadow
Hекоторым файлам, таким как login, sshd, su и пр. разрешен READ.
Есть два бага:
Баг 1:
ls -l /etc | grep "shadow"
Hичего нет...
ls -l /etc/shadow
-r-------- 1 root root 867 Feb 27 21:49 /etc/shadow
;)
Смысл? ;)
Баг 2:
Из-за того, что привязка делается к инодам, то при изменениия пароля и пр.,
т.е. при переписывании /etc/shadow и пр. DENY файлов (да и не только), они
"выходят" из-под контроля LIDS'ов! Т.е. если забыл сказать 'lidsadm -U', то
усе... А как быть с wtmp и пр.? Которые режуться по cron'у? Кто, кроме
администратора может сказать 'lidsadm -S -- -LIDS'?
P.S. Hо первый баг мне больше понравился... =)
--
[2:5030/763@fidonet.org] [tma@tma.spb.ru] [http://tma.spb.ru]
--- tin/pre-1.4-19990517 ("Psychonaut") (UNIX) (Linux/2.2.12-20 (i586))
* Origin: A poorly-installed InterNetNews site (2:5030/1763.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/385303acc170d.html, оценка из 5, голосов 10
|