|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 18 Feb 2006 16:09:32 To : Alex Semenyaka Subject : Re: ftpd perms wrong - bug? -------------------------------------------------------------------------------- >>> Alex Semenyaka wrote: VG>>>>>> Сейчас с удивлением обнаружил, что анонимный ftpd (стандартный VG>>>>>> из базовой системы), находится в группе operator, а именно VG>>>>>> ей принадлежат подкаталоги .snap в корне каждого раздела. Причем VG>>>>>> с правом на запись, и какой-то ушлый юзер уже не преминул VG>>>>>> этим воспользоваться. Как это правильно решать? Это же дырка VG>>>>>> серьезных размеров :( Кстати, этого я что-то не понял. Вот у меня 4.11, 5.4, 6.0, 6.1, пользователя ftp или ftpd нет вообще. Откуда вывод про "стандартный из базовой системы"? В /etc/group такого тоже нет. И в cvsweb нет. AS> Потенциально доступна информация, которая не должна быть доступной. Ты сам AS> это прекрасно проиллюстрировал. Безопасность системы желательно обеспечивать AS> на всех шагах, а не только на одном. Это, конечно, азбучная истина, но, AS> кажется, тебе незнакомая. Зря. Давай все-таки без наездов. Я лично поддерживаю мысль VG: дефолтная установка не должна содержать таких ляпов. Осталось понять, как у VG эта дефолтная установка получила юзера ftp (ftpd). -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383ecb70fff.html, оценка из 5, голосов 10
|