[devel] права 700 на /lib/modules.

Dmitry V. Levin ldv на altlinux.org
Вс Май 7 00:23:36 MSD 2006


On Sat, May 06, 2006 at 09:01:50PM +0300, Michael Shigorin wrote:
> On Sat, May 06, 2006 at 09:01:53PM +0400, Dmitry V. Levin wrote:
> > Это мелочи.  Имеет место быть неразрешимая на вид проблема,
> > которую в очередной раз поставили в этом треде: выдача
> > пользователям доступа на чтение к модулям ядра одновременно
> > даёт этим пользователям возможность DoS'ить insmod/modprobe.
> 
> В теории изобретательства, если склероз неизменяет, такие
> противоречия расшиваются или во времени, или дополнительной
> степенью свободы (гибкости).
> 
> Почему про control(8) и говорил.  Мне тут morozov@ (или raorn@?)
> даже готовый facility для /boot присылал.  Повесить?

Не надо вешать, давай лучше обсудим.
Как ты себе представляешь процесс обновления пакета filesystem,
в котором находится этот /boot?


-- 
ldv
----------- следущая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 191 байтов
Описание: отсутствует
Url     : http://lists.altlinux.org/pipermail/devel/attachments/20060507/84d42ce8/attachment.bin 


Подробная информация о списке рассылки Devel