[devel] Как не надо писать спеки

Kharitonov A. Dmitry kharpost at rambler.ru
Sat Oct 10 08:49:27 UTC 2009


Sergey Y. Afonin wrote:
> On Saturday 10 October 2009, Kharitonov A. Dmitry wrote:
>
>   
>> Подозрительный файл содержится в /var/lib. Для тех, кто не в танке, 
>> поясняю: на всех компьютерах, где хранится важная информация раздел /var 
>> создают отдельно от / .
>>     
>
> Маленькое уточнение. Даже если допустить, что /var всегда отдельный,
> стоит помнить, что в /var/lib ещё некоторые пакеты живут, которые в
> chroot запускаются.
Как правильно заметил товарищ led, обеспечение безопасности системы -- 
это не моя проблема, это проблема администратора системы. К этому файлу 
должены иметь доступ все пользователи, работающие с моим пакетом. Да, я 
могу ограничить доступ, но это никак не спасёт от переполнения 
устройства. В этой версии ограничения доступа не введено и это не 
первоочередная задача.



More information about the Devel mailing list