Nikita V. Youshchenko -> debian-russian@lists.debian.org  @ Mon, 05 Mar 2007 
22:43:27 +0300:

 >> ну похоршому (IMHO) вместо SUID лучше использовать sudo:

 NVY> Кстати, это это легко сделать прозрачно - проверив в начале
 NVY> скрипта, от какого пользователя он запущен, и сделав exec sudo
 NVY> ..., если "не от того".

... и получив ровно тот же самый security hole, что и в случае с suid.
Ну да впрочем, ручной запуск sudo тут ничем не лучше.

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: [EMAIL PROTECTED]

Не сломалось - не чини.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить