On Sat, Oct 05, 2002 at 05:52:01PM +0700, morozov@novosoft.ru wrote: > >> Ну, в этой схеме есть один недостаток: у нас не будет GTK'шных > >> терминалов. Либо все такие терминалы _обязаны_ делать > >> setresgid(getgid()...) до инициализации графической подсистемы. > >> Возможно, последнее - вполне разумное требование. > > > >Одновременно придется запретить им создавать новые файлы. > Почему? По-хорошему же, fsgid меняется вместе с egid. Или не меняется? А > setfsgid не поможет? Нет, поскольку смена egid влечет за собой смену fsgid. Конечно, можно сделать fork+pipe, но это уже совсем другая история. -- ldv