[sisyphus] gdm?

Andrii Dobrovol`s`kii dobr на iop.kiev.ua
Пн Окт 12 10:33:27 UTC 2009


Alexey Rusakov пишет:
>>>>>> И т.к. кардинально отличается от значения для root
>>>>>> echo $PATH
>>>>>> /root/bin:/sbin:/usr/sbin:/usr/local/sbin:/bin:/usr/bin:/usr/local/bin
>>>>>> Ещё и создает риски для безопасности системы.
>>>>> Поясните, пожалуйста, о каких рисках речь?
>>>>>
>>>> Никогда нельзя сказать, что окажется в /usr/local/bin.
> [1]
> 
>>>> Особенно когда у администратора он последний в списке...
>>> Риск для безопасности системы - это админ, который бездумно ставит
>>> в /usr/local что попало. А в данном случае это просто неконсистентность
>>> порядка поиска для пользователя и администратора.
>> С чего Вы взяли, что бездумно? Ведь Вы, например, как и я, даже не
>> догадывались об этой мине...
> Если справедливо [1], значит, админ не может сказать, что у него
> установлено в системе. Что весьма прискорбно.
> 
В наблюдаемой ситуации, не имеет значения, что может сказать админ.
И именно в этом проблема! Тот путь предназначен для локально
устанавливаемых программ. И пока он экранируется системными
каталогами там можно экспериментировать с чем угодно.
-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   525-7824            Department of Gas Electronics
Fax:   (380-44)   525-2329             Institute of Physics of NASU
*********************************************************************

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : signature.asc
Тип     : application/pgp-signature
Размер  : 198 байтов
Описание: OpenPGP digital signature
Url     : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20091012/b48caa73/attachment.bin>


Подробная информация о списке рассылки Sisyphus