|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 18 Feb 2006 19:05:04 To : Valentin Nechayev Subject : ftpd perms wrong - bug? -------------------------------------------------------------------------------- 18 Feb 06 15:09, you wrote to me: VG>>>>>>> Сейчас с удивлением обнаружил, что анонимный ftpd (стандартный VG>>>>>>> из базовой системы), находится в группе operator, а именно VG>>>>>>> ей принадлежат подкаталоги .snap в корне каждого раздела. VG>>>>>>> Причем с правом на запись, и какой-то ушлый юзер уже не VG>>>>>>> преминул этим воспользоваться. Как это правильно решать? Это VG>>>>>>> же дырка серьезных размеров :( VN> Кстати, этого я что-то не понял. Вот у меня 4.11, 5.4, 6.0, 6.1, VN> пользователя ftp или ftpd нет вообще. Откуда вывод про "стандартный VN> из базовой системы"? В /etc/group такого тоже нет. И в cvsweb нет. А ты его не добавлял при инсталляции :) AS>> Потенциально доступна информация, которая не должна быть доступной. AS>> Ты сам это прекрасно проиллюстрировал. Безопасность системы AS>> желательно обеспечивать на всех шагах, а не только на одном. Это, AS>> конечно, азбучная истина, но, кажется, тебе незнакомая. Зря. VN> Давай все-таки без наездов. Я лично поддерживаю мысль VG: дефолтная VN> установка не должна содержать таких ляпов. Осталось понять, как у VG VN> эта дефолтная установка получила юзера ftp (ftpd). В дефолной установке HЕТ никаких выделенных прямо с корня разделов для ftp. Так что в данном случае человек отстрелил себе ногу, и виноват в этом ровно на 50%. Да, правильно было бы сделать отдельную группу в sysinstall. Hо также правильно было бы проверить, что ты открываешь пользователям, когда строишь конфиг, не так ли? Тем более, что неплохо учитывать возможность каких-нибудь дырок всегда, что наводит на мысль о том, что даже показывать ненужное пользователям - не следует. О чём я и писал. Alex --- IMHO в последней инстанции * Origin: ...можжевеловых... (2:461/640.640) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392943f738bd.html, оценка из 5, голосов 10
|