|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 12 Oct 2003 00:15:33 To : Dmitry Radishev Subject : вопрос по взлому сервера -------------------------------------------------------------------------------- Sat Oct 11 2003 21:25, Dmitry Radishev wrote to Il'ya Teterin: IT>> А разве у файла не будут те же ACL, что были у каталога, в котором он IT>> создан? DR> А каталог /temp - как раз world-writeable. И если заранее отобрать права DR> на каталог - работать перестанет. Если отобрать только у нужного пользователя - остальным это не помешает. DR> Ладно, вот пример попроще. "Злобный демон" (которого мы хотим урезать в DR> правах) создает в пределах своей досягаемости файл, и дает ему права +х DR> для себя. По условию задачи надо этого избежать. Как? :-) chmod должен получить permisson denied, и не будет никаких +x. естественно, нужно разграничение возможностей изменять ACL у своего файла. IT>> Какая разница, отобрать на все ненужные или дать на все нужные? То же IT>> самое количество щелчков мышой. DR> См. выше: DR> - число щелчков мышой - разное, DR> - могут появиться новые объекты. Что с ними делать? См. выше: число щелчков одинаковое, новые объекты будут иметь такие права доступа, какие положено :) --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/166791dc5599b.html, оценка из 5, голосов 10
|