|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 22 Nov 2002 11:33:43 To : Valentin Nechayev Subject : Re: Sendmail. -------------------------------------------------------------------------------- > From: Valentin Nechayev <netch@segfault.kiev.ua> > Date: Mon, 18 Nov 2002 06:15:58 +0000 (UTC) > >>> VN>>>> сдался), ты же требуешь для него снова продвинутых прав. А ACL'и >>> VN>>>> на порты штатно я не видел нигде (да, есть патчи) >>>AF>>> А что, с тех пор как ipfw научился фильтровать по uid/gid, оно >>>AF>>> кому-то надо? >>>>>Hу забинди мне порт 25 в нерутовом процессе на штатном ядре с любыми >>>>>правилами ipfw. Флаг в руки, барабан на шею... >>VD>> ipfw - он, вообще-то, пакетами оперирует. То есть работает на этапе >>VD>> по крайней мере listen(2), а то и accept(2). Какое отношение имеет >>VD>> bind(2) к ipfw - непонятно. >>>Тёзка, перечитай, пожалуйста, контекст письма. Внимательно. >VD> bind -> {fork ->} setuid -> accept. Итоговый процесс а) нерутовый и >VD> б) принимает пакеты с 25 порта. Где я неправ? > >В том, что не читаешь письма. Исходный контекст был в 1) *исходящих* >с 25-го порта (повторять чтение до просветления), connect(2) от accept(2) чем-то принципиально отличаются? >2) не получающих при этом рута даже временно. Hу, ладно, bind -> fork -> setuid -> execve -> connect подойдёт? Процесс другой, программа другая, так что о временном руте речи нет. Фактически, это inetd, только в обратную сторону. Вал. Дав. --- ifmail v.2.15dev5 * Origin: St. Petersburg State University (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/44176637c319.html, оценка из 5, голосов 10
|