Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Cybervlad                            2:5020/400     08 Oct 2003  09:34:31
 To : Il'ya Teterin
 Subject : вопрос по взлому сервера
 -------------------------------------------------------------------------------- 
 
 Hello, Il'ya!
 
 Wed Oct 08 2003 05:41, Il'ya Teterin wrote to Il'ya Teterin:
 
  IyT> Криво, неоднозначно. Таки сплю :) Подразумевалось "запретить запуск всех
  IyT> бинарников, кроме заданного, для uid".
 
 Задача надуманная. Hо если даже такая всплывет, то это проще решать через
 чрут, куда класть лишь то, что нужно и пускать этого юзера в чруте.
 Если решать через права на ФС, то задача примерно одинаковая. С аклами тебе
 придется проставить необходимые аклы на все бинарники. Тоже самое - с rwx.
 Отрезать с бинарников права на запуск для other, а потом раздать необходимые
 права через группы. Вот тут и вылазит преимущество мандатки: если тебе нужно
 разрешить запуск этой бинари еще кому-то, просто включаешь его в соотв.
 группу.
 Идеология проста: если отрезаны права для other, вновь созданный юзер не имеет
 права запускать вообще ничего, т.е. реализован принцип "запрещено все, что не
 разрешено явно". Разрешения даются путем добавления в группу, а не шуршанию по
 всей ФС и прописыванию аклов. При этом легко делается замена приложения. Если
 рассматриваемый бинарь был нетскейпом, то при замене его на мозиллу/оперу,
 юзеры-члены соотв. группы легко и непринужденно получают тот же функционал,
 т.е. право запускать сущность "браузер". А теперь прикинь гимор с аклами в той
 же ситуации.
 
 regards, Vlad. --> http://www.free-unices.org/~cybervlad
 
 --- ifmail v.2.15dev5
  * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 вопрос по взлому сервера   Dmitry Radishev   07 Oct 2003 22:47:40 
 вопрос по взлому сервера   Valeriy Nebogin   08 Oct 2003 04:07:49 
 вопрос по взлому сервера   Il\'ya Teterin   08 Oct 2003 05:32:43 
 вопрос по взлому сервера   Il\'ya Teterin   08 Oct 2003 05:41:58 
 вопрос по взлому сервера   Cybervlad   08 Oct 2003 09:34:31 
 вопрос по взлому сервера   Il\'ya Teterin   08 Oct 2003 09:52:43 
 вопрос по взлому сервера   Cybervlad   08 Oct 2003 10:19:45 
 вопрос по взлому сервера   Buggzy the Hocker   08 Oct 2003 10:43:57 
 вопрос по взлому сервера   Cybervlad   08 Oct 2003 13:26:03 
 вопрос по взлому сервера   Valeriy Nebogin   09 Oct 2003 02:30:14 
 Re: вопрос по взлому сервера   Alexander Andrusenko   09 Oct 2003 13:25:25 
Архивное /ru.nethack/16679ce42dc51.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional