Utempter -- cos niebardzo ?

Tomasz Kłoczko kloczek at rudy.mif.pg.gda.pl
Mon Jun 14 18:53:32 CEST 1999


On Mon, 14 Jun 1999, Wojtek Slusarczyk wrote:

> Hej,
> 	W prawdzie tam programistą nie jestem ale czy przypadkiem
> dowolny prgramik napisany przez dowcipnisia i skonsolidowany z 
> libutempter.so moze nam zmasakrowac /var/run/utmpx ?
> Cos mi sie wydaje ze chyba sam sgidowy utempter nie ma mozliwosci
> sprawdzenia czy uruchamiana binarka jest wlasnoscia root'a czy jakiegos
> dowcipnisia tylko zapisuje co mu tam kaza ... 
> 
> Jezeli tak jest (jest taka mozliwosc) to chyba raczej powinnismy
> zrezygnowac z uslug tego wrapperka lub poszukac jakiejs alternatywy ...

Chyba nie jest tak zle. Owszem może wykonać to każdy ale to co ma być
zapisane zależy od pewnych warunków które są sprawdzane w checkDevice()
choć może tu się jeszcze kryć jakaś luka.

kloczek
-- 
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek at rudy.mif.pg.gda.pl*



More information about the pld-devel-pl mailing list