From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.2.3 (2007-08-08) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.4 required=5.0 tests=AWL,BAYES_00 autolearn=ham version=3.2.3 From: =?koi8-r?Q?=F7=D1=DE=C5=D3=CC=C1=D7_?= =?koi8-r?Q?=E4=C9=CB=CF=CE=CF=D7?= To: ALT Linux Team development discussions In-Reply-To: <20080218213739.GB17859@wo.int.altlinux.org> References: <1203365983.15469.3.camel@localhost.localdomain> <20080218213739.GB17859@wo.int.altlinux.org> Content-Type: text/plain; charset=KOI8-R Date: Wed, 20 Feb 2008 19:35:05 +0300 Message-Id: <1203525305.5512.9.camel@localhost.localdomain> Mime-Version: 1.0 X-Mailer: Evolution 2.12.2 (2.12.2-alt1) Content-Transfer-Encoding: 8bit X-Spam: Not detected Subject: Re: [devel] world writable directories X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.9 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 20 Feb 2008 16:31:52 -0000 Archived-At: List-Archive: List-Post: В Втр, 19/02/2008 в 00:37 +0300, Dmitry V. Levin пишет: > On Mon, Feb 18, 2008 at 11:19:43PM +0300, Вячеслав Диконов wrote: > > Получил странное письмо от робота: > > Эти каталоги должны иметь именно такие права, и это правильно. > > Уймите глупую программу, пожалуйста. > > В каталогах с правами 0777 нет смысла, поскольку в них любой (в т.ч. и > псевдопользователь) может создавать и удалять свои и чужие файлы. > > Обычно доступ к "расшаренным" каталогам ограничивается группой. > Кромое того, на каталогах вроде /tmp есть sticky bit, который не даёт > удалять чужие файлы. А когда файлы общие, и обязаны быть доступны по записи (например вечно меняющийся в процессе автообновления список принимаемых телеканалов, который нужен всем, список базовых трансподендеров, таймеры и т.п.)? Нет никакого смысла разделять их по пользователям, более того, это вредно, так как канал может просто не включиться, а возможных причин и без прав полно. Место таким ограничениям только и исключительно на сервере.