Historia pewnego suid root .. i pierwszy pomysł na finał opowiadania
Marek Obuchowicz
elephant w shadow.eu.org
Śro, 24 Lut 1999, 22:16:16 CET
On Wed, 24 Feb 1999, Wojciech Slusarczyk wrote:
> On Wed, 24 Feb 1999, Marcin 'Qrczak' Kowalczyk wrote:
>
> > Mam kazać mojej rodzinie logować się na roota w celu wysłania listów?!
> >
> > > Czy jak sie w initach podnosi to nie chodzi ?
> >
> > Mam modemem udawać stałe łącze?!
> >
> > Albo ja czegoś nie rozumiem, albo ktoś tutaj zwariował.
> >
> > Powyżej pewnego poziomu zabieranie suidów ma skutek odwrotny do
> > zamierzonego, bo skłania do robienia z roota więcej niż trzeba.
>
> A rodzina nie moze sie zlogowac jak Bozia przykazala na uzytkownikow,
> napisac w sosence czy mucie liscik do znajomych i wyslac ? Sendmail nie
> kolejkuje czy co ? Przyjdzie 'szef' odpali pppd i lisciki poleca w
> swiat... Mozesz tez krotkiego programik napisac specjalnie dla nich i
> postwic +s na nim coby sie laczyl np. z TPSa ... Lub postawic +s na pppd
> czy na czym Ci sie tam zywnie podoba -- przeciez to host domowy.
Ale też nie przesadzajmy!
Na kilku tysiącach (co najmniej) hostów małych i dużych firm i nie tylko
pppd ma suida i jakoś admini śpią sobie spokojnie.
Ja w domu z reguły loguje się na 7 konsolach, z czego 6. to root a 7. to
cdp/mpg123. I docelowo konsola nr 6 powinna być przez cały czas
nieużywana!
Pozdrowienia,
Marek
--
__ Marek "Suonik" Obuchowicz, elephant w shadow.eu.org
/'_)___ Member of da GNU generation and PLD project
( \____|\ http://www.wirtual.pl/ http://www.shadow.eu.org/PLD/
// || For pgp key finger elephant w szczecin.top.pl
Więcej informacji o liście dyskusyjnej pld-devel-pl