[devel] права 700 на /lib/modules.

Dmitry V. Levin =?iso-8859-1?q?ldv_=CE=C1_altlinux=2Eorg?=
Вс Май 7 00:23:36 MSD 2006


On Sat, May 06, 2006 at 09:01:50PM +0300, Michael Shigorin wrote:
> On Sat, May 06, 2006 at 09:01:53PM +0400, Dmitry V. Levin wrote:
> > Это мелочи.  Имеет место быть неразрешимая на вид проблема,
> > которую в очередной раз поставили в этом треде: выдача
> > пользователям доступа на чтение к модулям ядра одновременно
> > даёт этим пользователям возможность DoS'ить insmod/modprobe.
> 
> В теории изобретательства, если склероз неизменяет, такие
> противоречия расшиваются или во времени, или дополнительной
> степенью свободы (гибкости).
> 
> Почему про control(8) и говорил.  Мне тут morozov@ (или raorn@?)
> даже готовый facility для /boot присылал.  Повесить?

Не надо вешать, давай лучше обсудим.
Как ты себе представляешь процесс обновления пакета filesystem,
в котором находится этот /boot?


-- 
ldv
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 191 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/devel/attachments/20060507/84d42ce8/attachment-0001.bin>


Подробная информация о списке рассылки Devel