|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 19 Feb 2006 00:40:15 To : Alex Semenyaka Subject : Re: ftpd perms wrong - bug? -------------------------------------------------------------------------------- Hi Alex Semenyaka! On Fri, 17 Feb 2006 14:25:12 +0300; Alex Semenyaka wrote about 'ftpd perms wrong - bug?': VG>>>>>>>> Сейчас с удивлением обнаружил, что анонимный ftpd (стандартный VG>>>>>>>> из базовой системы), находится в группе operator, а именно VG>>>>>>>> ей принадлежат подкаталоги .snap в корне каждого раздела. VG>>>>>>>> Причем с правом на запись, и какой-то ушлый юзер уже не VG>>>>>>>> преминул этим воспользоваться. Как это правильно решать? Это VG>>>>>>>> же дырка серьезных размеров :( AS>>>>>>> 1) что анонимные пользователи делают в корне? VG>>>>>> Это вполне нормальная практика - выделять под ftp отдельный VG>>>>>> раздел. AS>>>>> Выделять раздел и давать его корень - разные вещи. Hа будущее. VG>>>> С удовольствием выслушаю причины, по которым не следует давать VG>>>> корень специально выделенного раздела. VG>> ^^^^^^^^^^^^^^^^^^^^^^ AS>>> Потенциально доступна информация, которая не должна быть доступной. AS>>> Ты сам это прекрасно проиллюстрировал. Безопасность системы AS>>> желательно обеспечивать на всех шагах, а не только на VG>> Я подчеркнул. AS> Ты давай ещё теперь напиши, что исходное письмо не от тебя было, и всё AS> будет в порядке. У меня к корню анонимного фтп вообще-то подмонтировано 3 (три) раздела, согласно назначению подкаталогов на фтп. Как ты собираешься скрывать в этом случае? VG>> То, что должно было этот уровень обеспечить, обязано было VG>> быть в системе по дефолту. AS> Это кто тебе такое пообещал? Тебя обманули :) Именно обязано. А когда оно не так - впору сообщать о баге. AS>>> одном. Это, конечно, азбучная истина, но, кажется, тебе незнакомая. AS>>> Зря. VG>> Мало того, что лжешь, так еще и на личности переходишь. AS> Уважаемая личность, на которую я перешёл, поставь на меня твит :) Много чести. -- WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru [Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight] --- slrn/0.9.8.1 on FreeBSD 4.11/i386 * Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10359b57bb4aa.html, оценка из 5, голосов 10
|