From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Wed, 29 Jun 2005 13:18:16 +0400 From: Denis Ovsienko To: ALT Linux Sisyphus discussion list Subject: Re: [sisyphus] I: squid Message-Id: <20050629131816.4165c27e.pilot@altlinux.ru> In-Reply-To: <20050628223100.GA12403@basalt.office.altlinux.org> References: <20050624172652.3e20f5ec.pilot@altlinux.ru> <20050628223100.GA12403@basalt.office.altlinux.org> Organization: ALT Linux X-Mailer: Sylpheed version 0.9.10 (GTK+ 1.2.10; i586-alt-linux-gnu) Mime-Version: 1.0 Content-Type: text/plain; charset=KOI8-R Content-Transfer-Encoding: 8bit X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Linux Sisyphus discussion list List-Id: ALT Linux Sisyphus discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 29 Jun 2005 09:09:01 -0000 Archived-At: List-Archive: > Файл /usr/lib/squid/pam_auth должен принадлежать root'у, а не пользователю > squid. Нынешний вариант в явном виде противоречит ALT Secure Packaging > Policy (раздел "Владельцы файлов"). В squid-2.5.STABLE10-alt2 должно быть лучше. > Прав на каталог /usr/lib/squid должно быть достаточно, чтобы отсечь всех > посторонних. Если, паче чаяния, их всё-таки недостаточно, можно сделать > ещё один подкаталог и поместить в него pam_auth. Пока не буду. -- DO4-UANIC