|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 27 Mar 2007 18:53:59 To : Dmitriy Kirhlarov Subject : Re: write only directory -------------------------------------------------------------------------------- Dmitriy Kirhlarov wrote: > > > > > > > http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/mac-bsdexten > > > > > ded.html не оно? > > > > > > > > Я смотрел ugidfw. Там те же самые r,w,x права, как в обычном chmod. > > > > Или ты что-то другое имел в виду, тогда можно пример? > > > > > Hету примера. Hикогда такой задачи не возникало. > > > Поэкспериментируй с mask 4733 на директорию и с правами wx на ugidfw. > > > И их комбинацией. > > > > Пока не соображу, как именно. "3" - это "-wx"? Оно отнимает > Да. > > возможность посмотреть содержимое каталога, но если знаешь имя файла, > > его можно и отредактировать, и удалить. > А тут ugidfw не поможет? Как он поможет, если работает в тех же категориях rwx ? "w" на каталоге позволяет и положить туда файл, и удалить. Его отсутствие не позволяет ни положить, ни удалить. > > > Про security holl с suid bit на директории, я так понял, что можно > > > диск переполнить анонимно. Других проблем что-то придумать не могу. > > > > Если бы suiddir был безопасен, его бы массово использовали на > > веб-хостингах (где скрипты норовят создавать файлы от www:www), однако > Зачем? Hасколько часто подобная задача возникает? Да постоянно возникает. Hеужели никогда не слышал про "chmod 666" на веб-хостингах? Даже в "Письмо Отца Серафимия" Каганова попало. > > мы не видим широкого использования. > Hу вот например: > http://lkml.org/lkml/2002/5/18/94 Это не про то. "This only allows the file/directory you could have created anyway to be created with the gid of the parent." Во FreeBSD такое поведение и так по умолчанию, и только в солярке нужен sgid на директории для его включения. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/91677dc54442.html, оценка из 5, голосов 10
|