|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 11 May 2005 19:57:59 To : Valentin Davydov Subject : Re: Запретить компилятор --------------------------------------------------------------------------------
Valentin Davydov wrote:
>>> Мы не держим компилятора в chroot tree (в jail) вообще.
>>
>>А как вы его оттуда выдираете? Это и было бы интересно послушать, если
>>не жалко рассказать. Я ставлю jail через installworld (по крайней
>>мере, так сказать, мастер-копию), так что компилятор оттуда нужно
>>выдирать руками.
>
> А мы начинаем с пустого /bin, и каждый новый бинарник там появляется
> только по письменному запросу вебмастера, да ещё и статически собранный.
> IMHO, world на вебхостинге нафиг не нужен.
Если на такую процедуру есть достаточное количество людских (и
машинных, раз всё собирается статически) ресурсов, может она и имеет
смысл. Хотя от вебмастера так не защитишься IMHO. Кто ему мешает
закачать любой бинарник без всякого запроса?
Мой изначальный вопрос про запрет компилятора касался исключительно
защиты от червей и т.п.
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.3
* Origin: Ulthar (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/395147320b31.html, оценка из 5, голосов 10
|