Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Il'ya Teterin                        2:5020/400     12 Oct 2003  00:15:33
 To : Dmitry Radishev
 Subject : вопрос по взлому сервера
 -------------------------------------------------------------------------------- 
 
 Sat Oct 11 2003 21:25, Dmitry Radishev wrote to Il'ya Teterin:
 
  IT>> А разве у файла не будут те же ACL, что были у каталога, в котором он
  IT>> создан?
  DR>  А каталог /temp - как раз world-writeable. И если заранее отобрать права
  DR> на каталог - работать перестанет.
 
 Если отобрать только у нужного пользователя - остальным это не помешает.
 
  DR>  Ладно, вот пример попроще. "Злобный демон" (которого мы хотим урезать в
  DR> правах) создает в пределах своей досягаемости файл, и дает ему права +х
  DR> для себя. По условию задачи надо этого избежать. Как? :-)
 
 chmod должен получить permisson denied, и не будет никаких +x. естественно,
 нужно разграничение возможностей изменять ACL у своего файла.
 
  IT>> Какая разница, отобрать на все ненужные или дать на все нужные? То же
  IT>> самое количество щелчков мышой.
 
  DR>  См. выше:
  DR>   - число щелчков мышой - разное,
  DR>   - могут появиться новые объекты. Что с ними делать?
 
 См. выше: число щелчков одинаковое, новые объекты будут иметь такие права
 доступа, какие положено :)
 
 --- ifmail v.2.15dev5
  * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 вопрос по взлому сервера   Dmitry Radishev   11 Oct 2003 21:25:15 
 вопрос по взлому сервера   Il\'ya Teterin   12 Oct 2003 00:15:33 
Архивное /ru.nethack/166791dc5599b.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional