[sisyphus] gdm?

Alexey Rusakov ktirf на altlinux.org
Пт Окт 9 22:57:35 UTC 2009


> >>>> И т.к. кардинально отличается от значения для root
> >>>> echo $PATH
> >>>> /root/bin:/sbin:/usr/sbin:/usr/local/sbin:/bin:/usr/bin:/usr/local/bin
> >>>> Ещё и создает риски для безопасности системы.
> >>> Поясните, пожалуйста, о каких рисках речь?
> >>>
> >> Никогда нельзя сказать, что окажется в /usr/local/bin.
[1]

> >> Особенно когда у администратора он последний в списке...
> > Риск для безопасности системы - это админ, который бездумно ставит
> > в /usr/local что попало. А в данном случае это просто неконсистентность
> > порядка поиска для пользователя и администратора.
> С чего Вы взяли, что бездумно? Ведь Вы, например, как и я, даже не
> догадывались об этой мине...
Если справедливо [1], значит, админ не может сказать, что у него
установлено в системе. Что весьма прискорбно.

> > В общем, покопавшись в системе, я добрался до кода GDM, который
> > выставляет какое-то своё значение PATH, а
> > именно /usr/local/bin:/usr/bin:/bin . Исправлять понятно как -
> > исправлять сборку GDM, баг повешу чуть позже.
> > 
> Отлично.
https://bugzilla.altlinux.org/21897

-- 
  Alexey "Ktirf" Rusakov
  GNOME Project
  ALT Linux Team
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 198 байтов
Описание: Эта часть сообщения подписана цифровой подписью
Url     : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20091010/3be13689/attachment.bin>


Подробная информация о списке рассылки Sisyphus