SOURCES: setup-special_users.patch (NEW) - don't assume special

Paweł Gołaszewski blues w ds.pg.gda.pl
Śro, 16 Cze 2004, 22:01:34 CEST


On Wed, 16 Jun 2004, Jakub Bogusz wrote:
> > > > > ++if ( `/bin/id -u` >= 500 && ! -d ~/tmp ) then
> > > > Dobra, ale jednak dla większości specjalnych użytkowników jest 
> > > > lepiej ustawić ~/tmp zamiast się narażać na różne cuda w /tmp ...
> > > Ale moze niech admin o tym swiadomie zadecyduje ?
> > czyli domyślnie narażamy się na ataki przez /tmp ?
> > 
> > Raczej nie bardzo. Należałoby zapewnić użytkownikom, którzy mogą - 
> > posiadanie takiego katalogu w ~.
> Można tylko tym, dla których $HOME to /home/services/* (coś jeszcze?) 

/var/lib ?
Czemu tam nie mogą się pojawić zmienne dane tymczasowe?

> Reszta ma $HOME w katalogach, w których nie ma prawa pojawić się 
> podkatalog tmp.

Jakiś przykład takiego katalogu?
Pomijam te, które mają jakiś /usr/costam , bo to IMO błąd jest wręcz.

-- 
pozdr.  Paweł Gołaszewski 
---------------------------------
My jsme borgové. Odpor je marný, budete asimilováni...


Więcej informacji o liście dyskusyjnej pld-devel-pl