[Comm] Насколько безопасен такой скрипт?

Olvin =?iso-8859-1?q?olvin_=CE=C1_rambler=2Eru?=
Вс Сен 2 16:13:00 MSD 2007


Michael Shigorin пишет:
>> Насколько безопасен такой скрипт?
> Проверьте на всякий с
> mkdir -p ~/mnt/1/"zzz; touch /root/test"

$ tree mnt
mnt
`--1
    `--zzz; touch
       `--root
          `--test

Я, правда, не совсем понял, зачем такая проверка? Может, вместо \" нужно 
было \`, а вместо zzz - зловредная команда? :)

>> #!/bin/sh
>> umount -l $HOME/mnt/*/*
> Всегда квотить надо.  Если есть шаблонные символы, то используйте
> find -print0 | xargs -print0:
> http://docs.altlinux.ru/alt/devel/ch01s03.html
>> Он используется для того, чтобы отмонтировать все SMB-ресурсы,
>> когда они подвисают. Запускается из-под sudo, sudo-права на
>> этот скрипт даны всем реальным пользователям.
> IMHO фиксированное "umount -a -t smbfs" куда лучше.

Я и ещё один пользователь могут работать одновременно. У него повисла 
сеть, у меня - нет. Отмонтирует обоих :) Не годится :(



Подробная информация о списке рассылки community