[sisyphus] gdm?
Andrii Dobrovol`s`kii
dobr на iop.kiev.ua
Пн Окт 12 10:33:27 UTC 2009
Alexey Rusakov пишет:
>>>>>> И т.к. кардинально отличается от значения для root
>>>>>> echo $PATH
>>>>>> /root/bin:/sbin:/usr/sbin:/usr/local/sbin:/bin:/usr/bin:/usr/local/bin
>>>>>> Ещё и создает риски для безопасности системы.
>>>>> Поясните, пожалуйста, о каких рисках речь?
>>>>>
>>>> Никогда нельзя сказать, что окажется в /usr/local/bin.
> [1]
>
>>>> Особенно когда у администратора он последний в списке...
>>> Риск для безопасности системы - это админ, который бездумно ставит
>>> в /usr/local что попало. А в данном случае это просто неконсистентность
>>> порядка поиска для пользователя и администратора.
>> С чего Вы взяли, что бездумно? Ведь Вы, например, как и я, даже не
>> догадывались об этой мине...
> Если справедливо [1], значит, админ не может сказать, что у него
> установлено в системе. Что весьма прискорбно.
>
В наблюдаемой ситуации, не имеет значения, что может сказать админ.
И именно в этом проблема! Тот путь предназначен для локально
устанавливаемых программ. И пока он экранируется системными
каталогами там можно экспериментировать с чем угодно.
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 525-7824 Department of Gas Electronics
Fax: (380-44) 525-2329 Institute of Physics of NASU
*********************************************************************
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 198 байтов
Описание: OpenPGP digital signature
Url : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20091012/b48caa73/attachment.bin>
Подробная информация о списке рассылки Sisyphus