|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 27 Mar 2007 15:02:52 To : Dmitriy Kirhlarov Subject : Re: write only directory -------------------------------------------------------------------------------- Dmitriy Kirhlarov wrote: > > > http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/mac-bsdextended. > > > html не оно? > > > > Я смотрел ugidfw. Там те же самые r,w,x права, как в обычном chmod. > > Или ты что-то другое имел в виду, тогда можно пример? > Hету примера. Hикогда такой задачи не возникало. > Поэкспериментируй с mask 4733 на директорию и с правами wx на ugidfw. > И их комбинацией. Пока не соображу, как именно. "3" - это "-wx"? Оно отнимает возможность посмотреть содержимое каталога, но если знаешь имя файла, его можно и отредактировать, и удалить. > Про security holl с suid bit на директории, я так понял, что можно > диск переполнить анонимно. Других проблем что-то придумать не могу. Если бы suiddir был безопасен, его бы массово использовали на веб-хостингах (где скрипты норовят создавать файлы от www:www), однако мы не видим широкого использования. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/916704781df4.html, оценка из 5, голосов 10
|