|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 17 Feb 2006 15:25:12 To : Vadim Goncharov Subject : ftpd perms wrong - bug? -------------------------------------------------------------------------------- 16 Feb 06 23:19, you wrote to me: VG>>>>>>> Сейчас с удивлением обнаружил, что анонимный ftpd (стандартный VG>>>>>>> из базовой системы), находится в группе operator, а именно VG>>>>>>> ей принадлежат подкаталоги .snap в корне каждого раздела. VG>>>>>>> Причем с правом на запись, и какой-то ушлый юзер уже не VG>>>>>>> преминул этим воспользоваться. Как это правильно решать? Это VG>>>>>>> же дырка серьезных размеров :( AS>>>>>> 1) что анонимные пользователи делают в корне? VG>>>>> Это вполне нормальная практика - выделять под ftp отдельный VG>>>>> раздел. AS>>>> Выделять раздел и давать его корень - разные вещи. Hа будущее. VG>>> С удовольствием выслушаю причины, по которым не следует давать VG>>> корень специально выделенного раздела. VG> ^^^^^^^^^^^^^^^^^^^^^^ AS>> Потенциально доступна информация, которая не должна быть доступной. AS>> Ты сам это прекрасно проиллюстрировал. Безопасность системы AS>> желательно обеспечивать на всех шагах, а не только на VG> Я подчеркнул. Ты давай ещё теперь напиши, что исходное письмо не от тебя было, и всё будет в порядке. VG> То, что должно было этот уровень обеспечить, обязано было VG> быть в системе по дефолту. Это кто тебе такое пообещал? Тебя обманули :) AS>> одном. Это, конечно, азбучная истина, но, кажется, тебе незнакомая. AS>> Зря. VG> Мало того, что лжешь, так еще и на личности переходишь. Уважаемая личность, на которую я перешёл, поставь на меня твит :) Alex --- IMHO в последней инстанции * Origin: ...можжевеловых... (2:461/640.640) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392943f5b304.html, оценка из 5, голосов 10
|