[devel] Как не надо писать спеки
Kharitonov A. Dmitry
kharpost at rambler.ru
Sat Oct 10 08:49:27 UTC 2009
Sergey Y. Afonin wrote:
> On Saturday 10 October 2009, Kharitonov A. Dmitry wrote:
>
>
>> Подозрительный файл содержится в /var/lib. Для тех, кто не в танке,
>> поясняю: на всех компьютерах, где хранится важная информация раздел /var
>> создают отдельно от / .
>>
>
> Маленькое уточнение. Даже если допустить, что /var всегда отдельный,
> стоит помнить, что в /var/lib ещё некоторые пакеты живут, которые в
> chroot запускаются.
Как правильно заметил товарищ led, обеспечение безопасности системы --
это не моя проблема, это проблема администратора системы. К этому файлу
должены иметь доступ все пользователи, работающие с моим пакетом. Да, я
могу ограничить доступ, но это никак не спасёт от переполнения
устройства. В этой версии ограничения доступа не введено и это не
первоочередная задача.
More information about the Devel
mailing list