[sisyphus] Re: chroot

Anton V. Boyarshinov =?iso-8859-1?q?boyarsh_=CE=C1_ru=2Eecho=2Efr?=
Вт Сен 24 10:22:26 MSD 2002


On Mon, 23 Sep 2002 18:19:02 +0400
"Dmitry E. Oboukhov" <node на avanto.mpei.ac.ru> wrote:
>> потому как есть world readable objects
> права - права
> и чрут тут не причем...
Причем тут права? Многие объекты *не могут* не быть  world
readable!
например: /etc/passwd /etc/resolv.conf и ещё очень много
интересного.


> представьте, что нет понятия фаервол - как тогда все бы
> тщательно настраивали
> доступ к своим серверам ?
А также к рабчим станциям. И к сетевым принтерам. И нельзя было
бы сделать внутренний web сервер с конфеденциальной информацией
открытым без пароля в закрытой сети. И вообще работы бы стало
больше, а безопасность -- хуже.

Антон
-- 
mailto:boyarsh на mail.ru
mailto:boyarsh на ru.echo.fr
 10:16am  up 32 days,  2:31,  6 users,  load average: 0.00, 0.00,
0.05



Подробная информация о списке рассылки Sisyphus