|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 19 Feb 2006 05:20:38 To : Vadim Goncharov Subject : ftpd perms wrong - bug? -------------------------------------------------------------------------------- 18 Feb 06 23:40, you wrote to me: VG>>>>>>>>> Сейчас с удивлением обнаружил, что анонимный ftpd VG>>>>>>>>> (стандартный из базовой системы), находится в группе VG>>>>>>>>> operator, а именно ей принадлежат подкаталоги .snap в корне VG>>>>>>>>> каждого раздела. Причем с правом на запись, и какой-то ушлый VG>>>>>>>>> юзер уже не преминул этим воспользоваться. Как это правильно VG>>>>>>>>> решать? Это же дырка серьезных размеров :( AS>>>>>>>> 1) что анонимные пользователи делают в корне? VG>>>>>>> Это вполне нормальная практика - выделять под ftp отдельный VG>>>>>>> раздел. AS>>>>>> Выделять раздел и давать его корень - разные вещи. Hа будущее. VG>>>>> С удовольствием выслушаю причины, по которым не следует давать VG>>>>> корень специально выделенного раздела. VG>>> ^^^^^^^^^^^^^^^^^^^^^^ AS>>>> Потенциально доступна информация, которая не должна быть AS>>>> доступной. Ты сам это прекрасно проиллюстрировал. Безопасность AS>>>> системы желательно обеспечивать на всех шагах, а не только на VG>>> Я подчеркнул. AS>> Ты давай ещё теперь напиши, что исходное письмо не от тебя было, и AS>> всё будет в порядке. VG> У меня к корню анонимного фтп вообще-то подмонтировано 3 (три) раздела, VG> согласно назначению подкаталогов на фтп. Как ты собираешься скрывать в VG> этом случае? Достаточно монтировать было не в корень. VG>>> То, что должно было этот уровень обеспечить, обязано было VG>>> быть в системе по дефолту. AS>> Это кто тебе такое пообещал? Тебя обманули :) VG> Именно обязано. А когда оно не так - впору сообщать о баге. Ты строил конфигурацию, которой нет в дефолтной системе. Hикто тебе в этом случае ничего не обязан. Могут помочь (и исправить, например, группу), но ногу ты себе отстрелил сам. И жаловаться тебе надо в первую очередь на себя. AS>>>> одном. Это, конечно, азбучная истина, но, кажется, тебе AS>>>> незнакомая. Зря. VG>>> Мало того, что лжешь, так еще и на личности переходишь. AS>> Уважаемая личность, на которую я перешёл, поставь на меня твит :) VG> Много чести. Тогда не жалуйся. Alex --- IMHO в последней инстанции * Origin: ...можжевеловых... (2:461/640.640) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392943f7c84c.html, оценка из 5, голосов 10
|