[AC] /dev/discs - i złe uprawnienia
Tomasz Pala
gotar w polanet.pl
Śro, 6 Paź 2004, 16:43:20 CEST
On Wed, Oct 06, 2004 at 16:27:53 +0200, Jakub Bogusz wrote:
> > uid=500(krzak) gid=1000(users)
> > grupy=6(disk),10(wheel),11(icmp),16(ttyS),17(proc),23(audio),24(video),27(cdwrite),1000(users)
> ^^^^^^^ to już nie prościej roota używać? prawa w systemie prawie te same.
Nie, niemal zupełnie inne. Złośliwy kod wcześniej wykona rm -rf czy
wystawi na porcie shella, niż zacznie bazgrać po dysku.
--
GoTaR <priv0.onet.pl->gotar>
http://vfmg.sourceforge.net/
Więcej informacji o liście dyskusyjnej pld-devel-pl