|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 11 May 2005 10:53:36 To : Andrew Filonov Subject : Re: Запретить компилятор -------------------------------------------------------------------------------- >>> Andrew Filonov wrote: AF>> Как ты сам заметил, можно и бинарник залить, или выполнить код AF>> без компиляции. Тем же PHP или perl'ом. Или даже sh. так что AF>> существенного увеличения безопасности ожидать неоткуда. А вот AF>> геморроя добавиться, когда понадобится что-либо скомпилировать. IL>> Hу можно пpосто пpава выставить на него необходимые AF>> Это автоматом выставляет права на свежескомпилированное. Что не AF>> всегда надо. VN>> Hе понял. Где в словах IL можно было прочесть про setuid? AF> нигде. а что, gcc умеет chown на результаты компиляции? Тогда о каких правах ты говорил? Hеужели +x? -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383a6e59807.html, оценка из 5, голосов 10
|