SPECS: shfs.spec - suid added (it allows to mount remote fs from n...

Maciek Pasternacki maciekp w japhy.fnord.org
Sob, 19 Cze 2004, 16:25:49 CEST


On Setting Orange, Confusion 24, 3170 YOLD, Paweł Sikora wrote:

>> > - suid added (it allows to mount remote fs from non-root user).
>> > ---- Files affected:
>> > SPECS:
>> >    shfs.spec (1.27 -> 1.28)
>>
>> [...]
>>
>> >  %files
>> >  %defattr(644,root,root,755)
>> >  %doc COPYRIGHT Changelog TODO docs/html
>> > -%attr(755,root,root) %{_bindir}/*
>> > +%attr(4755,root,root) %{_bindir}/shfsmount
>> > +%attr(755,root,root) %{_bindir}/shfsumount
>>
>> A tutaj stanowczy sprzeciw.
>> Jeżeli chcesz coś takiego robić to 4754 z jakąś grupą - do ustalenia jaką.
>> To samo możnaby wtedy zrobić z sambą.
>>
>> W ten sposób - na pewno nie.
>
> que no?
> i tak z root-a musisz zmienic fstab-a, zeby user mogl cokolwiek montowac.

A żeby user mógł odpalić i wykorzystać ewentualny buffer overflow bez
montowania czegokolwiek?

-- 
__    Maciek Pasternacki <maciekp w japhy.fnord.org> [ http://japhy.fnord.org/ ]
`| _   |_\  / { ...For I was born with a habit, from a sign,
,|{-}|}| }\/       the habit of a windswept thumb,
\/   |____/        and a sign of the rain... }                  ( Fish )  -><-



Więcej informacji o liście dyskusyjnej pld-devel-pl