On Thu, Dec 04, 2003 at 10:12:48AM +0300, Anton V. Boyarshinov wrote: > > Это подразумевает, что у > > пользователя есть доступ на запись к некоторым каталогам, > > которые находятся на разделе, смонтированном с параметром > > 'exec'. > > Даже с разделов, смонтированных noexec запуск программ возможен. > При помощи /lib/ld-linux.so.2, если не ошибаюсь. Я недавно размышлял над тем, чтобы пропатчить ld.so, чтобы он не запускал бинарных исполняемых файлов, которые находятся на разделе с noexec. Впрочем, исходников я пока не изучал. И всё-таки ld.so -- это составная часть процесса выполнения execve(2), т.е. проверка из ядра выносится наружу, а это чревато.