From: Oleg K.Artemjev <olli@rbauto.ru>
To: community@altlinux.ru
Subject: Re: [Comm] Re: ?: strict permissions on dirs & so on
Date: Tue, 2 Sep 2003 13:05:06 +0400
Message-ID: <20030902130506.2f48dca9.olli@rbauto.ru> (raw)
In-Reply-To: <20030901141921.GD1908@julia.office.altlinux.ru>
On Mon, 1 Sep 2003 18:19:21 +0400
Alexey Tourbin <at@altlinux.ru> wrote:
> On Fri, Aug 29, 2003 at 06:02:12PM +0400, Alexey Tourbin wrote:
> > Чтобы этим нельзя было воспользоваться, нужно монтировать /home с noexec.
>
> Вспомнил. :) Всё равно можно воспользоваться, если в системе есть
> динамический линкер. Это уже когда-то обсуждалось.
>
> $ cp /bin/date ~/bin
> $ chmod 0400 ~/bin/date
> $ /lib/ld-linux.so.2 ~/bin/date
> Mon Sep 1 18:16:07 MSD 2003
> $
>
> Т.е. монтирование разделов noexec тоже принципиально ничего не дает,
> если только это не чрут, в котором нет динамического линкера.
мм.. оно как.. спасибо.
А что оторвется у простого юзера если отборать права на исполнение
/lib/ld-linux.so.2 ? А если еще и на чтение?
--
Bye.Olli. http://olli.digger.org.ru
next prev parent reply other threads:[~2003-09-02 9:05 UTC|newest]
Thread overview: 25+ messages / expand[flat|nested] mbox.gz Atom feed top
2003-08-27 6:29 [Comm] " Oleg K.Artemjev
2003-08-27 8:51 ` [Comm] " Alexey Tourbin
2003-08-27 9:11 ` Oleg K.Artemjev
2003-08-27 9:23 ` Alexey Tourbin
2003-08-27 11:15 ` Oleg K.Artemjev
2003-08-27 11:47 ` Andrey Rahmatullin
2003-08-27 15:46 ` Alexey Tourbin
2003-08-29 12:28 ` Oleg K.Artemjev
2003-08-29 12:45 ` Alexey Tourbin
2003-08-29 12:53 ` Sergey Vlasov
2003-08-29 14:16 ` Oleg K.Artemjev
2003-08-29 13:01 ` Oleg K.Artemjev
2003-08-29 13:28 ` Michael Shigorin
2003-08-29 14:16 ` Oleg K.Artemjev
2003-08-29 14:02 ` Alexey Tourbin
2003-08-29 14:21 ` Oleg K.Artemjev
2003-08-29 14:42 ` Alexey Tourbin
2003-09-05 19:39 ` Dmitry V. Levin
2003-09-09 11:38 ` Michael Shigorin
2003-09-01 14:19 ` Alexey Tourbin
2003-09-02 9:05 ` Oleg K.Artemjev [this message]
2003-09-02 12:53 ` Alexey Tourbin
2003-09-02 12:59 ` Alexey Tourbin
2003-09-02 15:40 ` Alexey Tourbin
2003-08-29 12:57 ` Michael Shigorin
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=20030902130506.2f48dca9.olli@rbauto.ru \
--to=olli@rbauto.ru \
--cc=community@altlinux.ru \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git