[Comm] Re: ?: strict permissions on dirs & so on

Oleg K.Artemjev =?iso-8859-1?q?olli_=CE=C1_rbauto=2Eru?=
Пт Авг 29 17:01:24 MSD 2003


On Fri, 29 Aug 2003 16:45:25 +0400
Alexey Tourbin <at на altlinux.ru> wrote:

> On Fri, Aug 29, 2003 at 04:28:34PM +0400, Oleg K. Artemjev wrote:
> > [olli на ws002 olli]$ ls -ld /etc/sysconfig/network-scripts  
> > drwxr-xr-x    2 root     root         1024 Июл 31 16:24 /etc/sysconfig/network-scripts
> > [olli на ws002 olli]$ 
> > Ничего страшного в общем-то. Но мне бы больше понравилось 750 на root.wheel. Чем меньше отдаешь информации
> > о настройках - тем лучше..
> Увы, эту информацию о настройках можно получить гораздо проще:
> $ ifconfig
> :)
разумеется на него ставится 750. :)
 
> Так что вместе с /etc/sysconfig/network-scripts нужно менять права
> доступа на ifconfig.  Но увеличение security опять мнимое, т.к. можно
> написать свою программу (или ещё раз скомпилировать ifconfig), которая
это если Вам дадут что-то компилировать. =) На gcc и прочее тоже можно 
не дать прав. С учетом того, что они никому кроме меня не доллжны быть 
нужны - так и надо поступить. =) Короче говоря как ни крути - удобнее
было бы отбирать права если бы была утиль с файликами, как в сузе.

> получает ту же самую информацию из ядра.  А ограничений доступа к этой
> информации на уровне ядра нет.
Ай-яй-яй - какое упущение - надо срочно исправить. ;-)))

-- 
Bye.Olli.			http://olli.digger.org.ru





Подробная информация о списке рассылки community