From: "Dmitry V. Levin" <ldv@altlinux.org> To: ALT Linux Sisyphus discussion list <sisyphus@lists.altlinux.org> Subject: Re: [sisyphus] Re: A: заботливо уложенные грабли pam_mktemp Date: Thu, 8 Dec 2005 17:28:50 +0300 Message-ID: <20051208142850.GH28106@basalt.office.altlinux.org> (raw) In-Reply-To: <43983FE1.30803@altlinux.ru> [-- Attachment #1: Type: text/plain, Size: 1706 bytes --] On Thu, Dec 08, 2005 at 04:14:57PM +0200, Andrei Bulava wrote: > Dmitry V. Levin wrote: > > On Thu, Dec 08, 2005 at 02:58:24PM +0200, Andrei Bulava wrote: > >>Alexei V. Mezin wrote: > >> > >>>Но возник вопрос: а в системе сейчас предусмотрены автоматические > >>>средства чистки /tmp/.private? > >> > >>У меня этот вопрос со дня появления pam_mktemp в Sisyphus :-( > > > > Какой именно вопрос, зачем EXT2_APPEND_FL или почему ругается? > > У меня есть ответ на любой из этих вопросов. :) > > Первое: почему автоматически не чистится /tmp? Почему вы сделали такой вывод? /etc/rc.d/scripts/cleanup чистит /tmp при загрузке, если установлен параметр CLEAN_TMP. stmpclean чистит в том числе и /tmp по крону. > Вопросы про > EXT2_APPEND_FL и ругательства больше относятся к моим интересам > разработчика, но уж никак не пользователя. И что это за вопросы? > Второе: где почитать о методике атаки на файлы в /tmp без флага > EXT2_APPEND_FL? История появления EXT2_APPEND_FL на /tmp/.private довольно давняя. Модуль pam_mktemp появился задолго до замены tmpwatch на stmpclean. tmpwatch имел много недостатков, и одним из них было удаление файлов, принадлежащих root. Как следствие, каталог $TMPDIR мог быть удалён раньше, чем завершился последний использующий его процесс. Для решения этой и других сходных проблем на каталог /tmp/.private добавляется EXT2_APPEND_FL. Сейчас риск, что каталог /tmp/.private/<user> исчезнет досрочно, не так велик, как раньше, так что в принципе можно рассматривать возможность отказаться от установки EXT2_APPEND_FL на /tmp/.private; некоторые файловые системы, включая tmpfs, вообще не поддерживают EXT2_APPEND_FL. -- ldv [-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
next prev parent reply other threads:[~2005-12-08 14:28 UTC|newest] Thread overview: 60+ messages / expand[flat|nested] mbox.gz Atom feed top 2005-12-07 22:38 [sisyphus] Кто держит /tmp/.private? Alexei V. Mezin 2005-12-07 22:48 ` Dmitry V. Levin 2005-12-08 8:43 ` Alexei V. Mezin 2005-12-08 12:58 ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Andrei Bulava 2005-12-08 13:11 ` Led 2005-12-08 13:21 ` Epiphanov Sergei 2005-12-08 13:38 ` Led 2005-12-08 13:39 ` Andrew Borodin 2005-12-08 13:16 ` [sisyphus] [JT]Re: A: заботливо уложенные грабли pam_mktemp Alexei V. Mezin 2005-12-08 13:42 ` [sisyphus] [JT] " Andrei Bulava 2005-12-08 13:49 ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Dmitry V. Levin 2005-12-08 13:55 ` Michael Shigorin 2005-12-08 13:57 ` Alexey I. Froloff 2005-12-08 17:17 ` Andrey Rahmatullin 2005-12-08 17:56 ` [sisyphus] Re: A: заботливо уложенные грабли pam_mktemp Andrei Bulava 2005-12-08 18:06 ` Michael Shigorin 2005-12-08 23:58 ` Dmitry V. Levin 2005-12-10 12:13 ` Michael Shigorin 2005-12-08 23:52 ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Dmitry V. Levin 2005-12-09 6:26 ` Alexey I. Froloff 2005-12-09 7:56 ` Sviataslau Svirydau 2005-12-09 19:16 ` Andrey Rahmatullin 2005-12-09 19:43 ` Alex Yustasov 2005-12-08 14:14 ` [sisyphus] Re: A: заботливо уложенные грабли pam_mktemp Andrei Bulava 2005-12-08 14:28 ` Dmitry V. Levin [this message] 2005-12-08 14:51 ` Sergey 2005-12-08 16:31 ` Dmitry V. Levin 2005-12-08 14:55 ` [sisyphus] " Andrei Bulava 2005-12-08 16:38 ` Dmitry V. Levin 2005-12-08 13:55 ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Michael Shigorin 2005-12-08 14:01 ` Dmitry V. Levin 2005-12-08 14:19 ` [sisyphus] defaults, блин, без головы (was: A: заботливо уложенные грабли pam_mktemp) Michael Shigorin 2005-12-08 16:31 ` Dmitry V. Levin 2005-12-08 17:54 ` [sisyphus] Re: defaults, блин, без головы Michael Shigorin 2005-12-08 17:58 ` Led 2005-12-09 10:05 ` [sisyphus] system-auth: edit vs control Dmitry V. Levin 2005-12-09 10:40 ` Andrei Bulava 2005-12-09 11:50 ` [sisyphus] " Vitaly Ostanin 2005-12-10 12:13 ` Michael Shigorin 2005-12-08 17:01 ` [sisyphus] Re: defaults, блин, без головы (was: A: заботливо уложенные грабли pam_mktemp) Konstantin A. Lepikhov 2005-12-08 18:05 ` [sisyphus] Re: defaults, блин, без головы Michael Shigorin 2005-12-08 13:45 ` [sisyphus] Кто держит /tmp/.private? Dmitry V. Levin 2005-12-08 13:59 ` Alexei V. Mezin 2005-12-08 14:05 ` Dmitry V. Levin 2005-12-08 14:07 ` Andrei Bulava 2005-12-08 14:11 ` Dmitry V. Levin 2005-12-08 14:25 ` [sisyphus] " Michael Shigorin 2005-12-08 14:30 ` Dmitry V. Levin 2005-12-08 15:04 ` Michael Shigorin 2005-12-08 14:36 ` [sisyphus] " Andrei Bulava 2005-12-08 14:12 ` Anton Gorlov 2005-12-08 14:31 ` Led 2005-12-08 14:46 ` Alexei V. Mezin 2005-12-08 15:12 ` Andrei Bulava 2005-12-08 15:21 ` Led 2005-12-08 19:22 ` Gleb Kulikov 2005-12-09 11:02 ` Led 2005-12-09 11:43 ` [sisyphus] " Sergey Bolshakov 2005-12-09 18:11 ` Gleb Kulikov 2005-12-07 22:50 ` [sisyphus] " Alexey Gladkov
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=20051208142850.GH28106@basalt.office.altlinux.org \ --to=ldv@altlinux.org \ --cc=sisyphus@lists.altlinux.org \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Sisyphus discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \ sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru public-inbox-index sisyphus Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sisyphus AGPL code for this site: git clone https://public-inbox.org/public-inbox.git