Dziury w obecnym RH (z naniesionymi poprawkami z updates) (fwd)

Tomasz Kłoczko kloczek w rudy.mif.pg.gda.pl
Wto, 1 Wrz 1998, 16:50:53 CEST


On Tue, 1 Sep 1998, Konrad Stepien wrote:

> On Tue, 1 Sep 1998, Tomasz Kłoczko wrote:
> 
> > Co do grup utmp i shadow to dodam to do zawartości setup-a jakiego
> > szykuję. Czy jeszcze jekieś grupy trzeba dodawać żeby pozbyć się kolejnych
> > suidów ? /etc/shadow też zamierzam tam standardowo władować.
> > 
> Może by dodać usera listserv, czy jakoś tak.
> Bedzie go można od razu do "Trusted users" w sendmailu dopisać.
> Bez tego zrobienie jakiegokolwiek listservera w rpm-ie jest kłopotliwe.
> No i w zasadzie można dodać usera http i w ogóle dla co
> ważniejszych demonów, żeby wszystkiego na nobody nie pchać.

OK. Coś jeszcze bo wstępnie setup zamierzam dzisiaj zamknąć ..

> Jak jeszcze wejdzie ten patent z puszczeniem demonów nie z root-a
> to będzie gotowa "podbudowa" do ich odseparowania.
> Co do grup to ja bym widział dodatkowo sound i może coś w stylu
> databases.

Wiece co trzeba bedzie to jakoś jeszcze podsumować żeby się temu przyjrzeć
z lewa i prawa tak w kupie.

kloczek
-----------------------------------------------------------
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
-----------------------------------------------------------
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek w rudy.mif.pg.gda.pl*



Więcej informacji o liście dyskusyjnej pld-devel-pl