|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 18 Nov 2002 10:15:58 To : Valentin Davydov Subject : Re: Sendmail. -------------------------------------------------------------------------------- >>> Valentin Davydov wrote: >> VN>>>> сдался), ты же требуешь для него снова продвинутых прав. А ACL'и >> VN>>>> на порты штатно я не видел нигде (да, есть патчи) >>AF>>> А что, с тех пор как ipfw научился фильтровать по uid/gid, оно >>AF>>> кому-то надо? >>>>Hу забинди мне порт 25 в нерутовом процессе на штатном ядре с любыми >>>>правилами ipfw. Флаг в руки, барабан на шею... >VD>> ipfw - он, вообще-то, пакетами оперирует. То есть работает на этапе >VD>> по крайней мере listen(2), а то и accept(2). Какое отношение имеет >VD>> bind(2) к ipfw - непонятно. >>Тёзка, перечитай, пожалуйста, контекст письма. Внимательно. VD> bind -> {fork ->} setuid -> accept. Итоговый процесс а) нерутовый и VD> б) принимает пакеты с 25 порта. Где я неправ? В том, что не читаешь письма. Исходный контекст был в 1) *исходящих* с 25-го порта (повторять чтение до просветления), 2) не получающих при этом рута даже временно. /netch --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7368022a5e1f.html, оценка из 5, голосов 10
|