|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 16 Feb 2006 21:24:14 To : Vadim Goncharov Subject : ftpd perms wrong - bug? --------------------------------------------------------------------------------
16 Feb 06 15:37, you wrote to me:
VG>>>>> Сейчас с удивлением обнаружил, что анонимный ftpd (стандартный
VG>>>>> из базовой системы), находится в группе operator, а именно
VG>>>>> ей принадлежат подкаталоги .snap в корне каждого раздела. Причем
VG>>>>> с правом на запись, и какой-то ушлый юзер уже не преминул
VG>>>>> этим воспользоваться. Как это правильно решать? Это же дырка
VG>>>>> серьезных размеров :(
AS>>>> 1) что анонимные пользователи делают в корне?
VG>>> Это вполне нормальная практика - выделять под ftp отдельный
VG>>> раздел.
AS>> Выделять раздел и давать его корень - разные вещи. Hа будущее.
VG> С удовольствием выслушаю причины, по которым не следует давать корень
VG> специально выделенного раздела.
Потенциально доступна информация, которая не должна быть доступной. Ты сам это
прекрасно проиллюстрировал.
Безопасность системы желательно обеспечивать на всех шагах, а не только на
одном. Это, конечно, азбучная истина, но, кажется, тебе незнакомая. Зря.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392943f4b643.html, оценка из 5, голосов 10
|