[sisyphus] Re: chroot
Anton V. Boyarshinov
=?iso-8859-1?q?boyarsh_=CE=C1_ru=2Eecho=2Efr?=
Вт Сен 24 10:22:26 MSD 2002
On Mon, 23 Sep 2002 18:19:02 +0400
"Dmitry E. Oboukhov" <node на avanto.mpei.ac.ru> wrote:
>> потому как есть world readable objects
> права - права
> и чрут тут не причем...
Причем тут права? Многие объекты *не могут* не быть world
readable!
например: /etc/passwd /etc/resolv.conf и ещё очень много
интересного.
> представьте, что нет понятия фаервол - как тогда все бы
> тщательно настраивали
> доступ к своим серверам ?
А также к рабчим станциям. И к сетевым принтерам. И нельзя было
бы сделать внутренний web сервер с конфеденциальной информацией
открытым без пароля в закрытой сети. И вообще работы бы стало
больше, а безопасность -- хуже.
Антон
--
mailto:boyarsh на mail.ru
mailto:boyarsh на ru.echo.fr
10:16am up 32 days, 2:31, 6 users, load average: 0.00, 0.00,
0.05
Подробная информация о списке рассылки Sisyphus