|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Filonov 2:5020/400 10 May 2005 22:07:03 To : Valentin Nechayev Subject : Re: Запретить компилятор --------------------------------------------------------------------------------
>>>>> "VN" == Valentin Nechayev writes:
AF> Как ты сам заметил, можно и бинарник залить, или выполнить код
AF> без компиляции. Тем же PHP или perl'ом. Или даже sh. так что
AF> существенного увеличения безопасности ожидать неоткуда. А вот
AF> геморроя добавиться, когда понадобится что-либо скомпилировать.
IL> Hу можно пpосто пpава выставить на него необходимые
AF> Это автоматом выставляет права на свежескомпилированное. Что не
AF> всегда надо.
VN> Hе понял. Где в словах IL можно было прочесть про setuid?
нигде. а что, gcc умеет chown на результаты компиляции?
--
Andrew E. Filonov
Anyone who make a significant contribution to any field
of endeavor and stays in that field long enough,
becomes an obstruction to its progress -- in direct
proportion to the importance of his original contribution.
--- ifmail v.2.15dev5.3
* Origin: Sviaz-Servis-Internet ltd. (Sovam-Teleport) (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/25360ff65cf56.html, оценка из 5, голосов 10
|