|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 17 Apr 2006 19:02:32 To : Andrey Zonov Subject : Re: /boot/kernel и права на модули -------------------------------------------------------------------------------- Hi Andrey Zonov! On Mon, 17 Apr 2006 14:32:30 +0400; Andrey Zonov wrote about 'Re: /boot/kernel и права на модули': AZ>>> -r-xr-xr-x 1 root wheel 9345 Feb 22 21:24 smb.ko AZ>>> а если я сделаю AZ>>> -r-------- 1 root wheel 9345 Feb 22 21:24 smb.ko AZ>>> он работать будет? VG>> А зачем так делать? AZ> Hужно скрыть один модуль от юзеров. Там лежат все возможные модули, а какие загружены, смотреть надо kldstat'ом (если не вкомпилено вообще). Толку файлы скрывать? AZ> Вообще надо сделать секьюрную машинку, чтобы обычный юзер мог выполнять AZ> любые скрипты и любые бинари, но читать содержимое определённых файлов не AZ> мог. Вот такая странная задача :-) Любые? И некотрые не мог? Так не бывает. AZ> Знаю sudo & chmod & chwon. А acl знаешь? AZ> jail'ом здесь не обойтись... только вот надо всё AZ> продумать. Может кто-то решал уже такую задачу? Что за задача такая, что jail не катит? -- WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru [Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight] --- slrn/0.9.8.1 on FreeBSD 4.11/i386 * Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1035907b5cbd4.html, оценка из 5, голосов 10
|