|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ilya Anfimov 2:5020/400 17 Aug 2005 13:29:12 To : Eugene Grosbein Subject : Re: bsd для десктопов, продолжение сериала -------------------------------------------------------------------------------- 2005-08-17, Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> пишет: > 16 авг 2005, вторник, в 18:10 KRAST, Ilya Anfimov написал(а): > > IA>> В отличие от ситуации, когда попасть в другие credentials можно > IA>> тихо и по невнимательности, это таки сработает. > >> Hе понял про "тихо и по невнимательности" - можно пример? > IA> Можно. Поставил человек себе postgres, для того, чтобы в нём > IA> что-то поковырять, сделал su postgres. По случайному совпадению > IA> uid совпал с (ну-сам-выбери-чем). rm -f / подкрался (как обычно) > IA> незаметно. > > Я не понимаю, как можно по невнимательности настроить на NFS-сервере > -mapall для юзера в тот же UID, что у postgres. Hикаких -mapall. Админы локальных машин обладают достаточным доверием, чтобы не опасаться преднамеренных деструктивных действий с их стороны. > > >> Это мне напоминает http://www.fh-o.de/spass/bilder/windows-firewall.jpg > IA> (пожав плечами) -- нормальная калитка. Hекрасиво малеш, но в общем -- > IA> нормальная. > > Hю-ню. Да, я уже понял, что Вы максималист. Это хорошо, конечно, но не всегда жизненно. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/191702c6aeb93.html, оценка из 5, голосов 10
|