|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 24 Mar 2001 03:25:48 To : Eugene B. Berdnikov Subject : Re: kernel and security patches -------------------------------------------------------------------------------- >>> Eugene B. Berdnikov wrote: VN>> 1. Успешный chroot действует на все последующие lookup'ы по абсолютному VN>> имени. Hо не по относительному! Пусть текущий каталог был "/", а chroot VN>> был задан на "/jail". Сделав что-то от текущего каталога (прочитав, VN>> например, "etc/passwd"), мы это делаем вне указанного поддерева. EBB> Кстати, почему chroot(2) не меняет cwd внутрь нового рута? EBB> Есть ли тут какой-то сермяжный смысл, или это идейный промах? :) Во фревом мане явно сказано - обратите внимание, не меняет. Смысла не знаю. Hо сделать chdir("/") можно в любой момент, так что его неисполнение автоматом - нельзя считать промахом дизайна. VN>> Если система поддерживает fchdir и chroot неограниченно и бесконтрольно, EBB> В линуксе fchdir (пока?) нет. Hеправда. Сисколл 133 (десятичное) для i386, функция в glibc. sys_fchdir() в linux/fs/open.c, строка 357 в 2.2.18 линусовом. VN>> Замечание 3. Там же есть ограничение на право делать mknod процессом, VN>> сидящим в chroot: у него такого права нет. EBB> В линуксе mknod(2) из-под chroot возможен. Угу, я говорил с ориентацией на фряху. /netch --- ifmail v.2.15dev5 * Origin: Lucky Netch Incorporated (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/91389f48f1d1.html, оценка из 5, голосов 10
|