ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
From: Andrei Bulava <abulava@altlinux.ru>
To: ALT Linux Sisyphus discussion list <sisyphus@lists.altlinux.org>
Subject: Re: [sisyphus] A: заботливо уложенные грабли pam_mktemp
Date: Thu, 08 Dec 2005 16:55:01 +0200
Message-ID: <43984945.1040106@altlinux.ru> (raw)
In-Reply-To: <20051208142850.GH28106@basalt.office.altlinux.org>

Dmitry V. Levin wrote:
> On Thu, Dec 08, 2005 at 04:14:57PM +0200, Andrei Bulava wrote:
>
>>Первое: почему автоматически не чистится /tmp?
> 
> Почему вы сделали такой вывод?

По сообщениям об ошибках от /etc/rc.d/scripts/cleanup и нижеследующему:

# last -5 reboot
reboot   system boot  2.6.12-std26-up- Thu Dec  8 11:01         (05:47)
reboot   system boot  2.6.12-std26-up- Thu Dec  8 10:56         (00:03)

wtmp begins Thu Dec  1 04:02:02 2005
# last -5 raven
raven    pts/11       localhost        Mon Dec  5 13:56 - 14:25 (00:28)
raven    pts/9        localhost        Fri Dec  2 13:23 - 16:52 (03:28)

wtmp begins Thu Dec  1 04:02:02 2005
# ls -al /tmp/.private/raven/orbit-raven
total 8
drwx------ 2 raven raven 4096 Aug  8 20:16 .
drwxrwx--T 8 root  raven 4096 Aug 30 19:14 ..
srwxr-xr-x 1 raven raven    0 Aug  5 12:45 linc-22a0-0-619505dfd4a2a

<skip />

>>Второе: где почитать о методике атаки на файлы в /tmp без флага
>>EXT2_APPEND_FL?

<skip />

> в принципе можно рассматривать
> возможность отказаться от установки EXT2_APPEND_FL на /tmp/.private;
> некоторые файловые системы, включая tmpfs, вообще не поддерживают
> EXT2_APPEND_FL.

Спасибо за отличный ответ. Если так, и будущее за tmpfs, давайте не
создавать себе трудностей в настоящем?

+1 за отказ от установки EXT2_APPEND_FL на /tmp/.private

-- 
// AB1002-UANIC



  parent reply	other threads:[~2005-12-08 14:55 UTC|newest]

Thread overview: 60+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2005-12-07 22:38 [sisyphus] Кто держит /tmp/.private? Alexei V. Mezin
2005-12-07 22:48 ` Dmitry V. Levin
2005-12-08  8:43   ` Alexei V. Mezin
2005-12-08 12:58     ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Andrei Bulava
2005-12-08 13:11       ` Led
2005-12-08 13:21         ` Epiphanov Sergei
2005-12-08 13:38           ` Led
2005-12-08 13:39           ` Andrew Borodin
2005-12-08 13:16       ` [sisyphus] [JT]Re: A: заботливо уложенные грабли pam_mktemp Alexei V. Mezin
2005-12-08 13:42         ` [sisyphus] [JT] " Andrei Bulava
2005-12-08 13:49       ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Dmitry V. Levin
2005-12-08 13:55         ` Michael Shigorin
2005-12-08 13:57         ` Alexey I. Froloff
2005-12-08 17:17           ` Andrey Rahmatullin
2005-12-08 17:56             ` [sisyphus] Re: A: заботливо уложенные грабли pam_mktemp Andrei Bulava
2005-12-08 18:06               ` Michael Shigorin
2005-12-08 23:58                 ` Dmitry V. Levin
2005-12-10 12:13                   ` Michael Shigorin
2005-12-08 23:52             ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Dmitry V. Levin
2005-12-09  6:26               ` Alexey I. Froloff
2005-12-09  7:56               ` Sviataslau Svirydau
2005-12-09 19:16                 ` Andrey Rahmatullin
2005-12-09 19:43                 ` Alex Yustasov
2005-12-08 14:14         ` [sisyphus] Re: A: заботливо уложенные грабли pam_mktemp Andrei Bulava
2005-12-08 14:28           ` Dmitry V. Levin
2005-12-08 14:51             ` Sergey
2005-12-08 16:31               ` Dmitry V. Levin
2005-12-08 14:55             ` Andrei Bulava [this message]
2005-12-08 16:38               ` [sisyphus] " Dmitry V. Levin
2005-12-08 13:55       ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Michael Shigorin
2005-12-08 14:01         ` Dmitry V. Levin
2005-12-08 14:19           ` [sisyphus] defaults, блин, без головы (was: A: заботливо уложенные грабли pam_mktemp) Michael Shigorin
2005-12-08 16:31             ` Dmitry V. Levin
2005-12-08 17:54               ` [sisyphus] Re: defaults, блин, без головы Michael Shigorin
2005-12-08 17:58                 ` Led
2005-12-09 10:05                 ` [sisyphus] system-auth: edit vs control Dmitry V. Levin
2005-12-09 10:40                   ` Andrei Bulava
2005-12-09 11:50                   ` [sisyphus] " Vitaly Ostanin
2005-12-10 12:13                   ` Michael Shigorin
2005-12-08 17:01             ` [sisyphus] Re: defaults, блин, без головы (was: A: заботливо уложенные грабли pam_mktemp) Konstantin A. Lepikhov
2005-12-08 18:05               ` [sisyphus] Re: defaults, блин, без головы Michael Shigorin
2005-12-08 13:45     ` [sisyphus] Кто держит /tmp/.private? Dmitry V. Levin
2005-12-08 13:59       ` Alexei V. Mezin
2005-12-08 14:05         ` Dmitry V. Levin
2005-12-08 14:07         ` Andrei Bulava
2005-12-08 14:11           ` Dmitry V. Levin
2005-12-08 14:25             ` [sisyphus] " Michael Shigorin
2005-12-08 14:30               ` Dmitry V. Levin
2005-12-08 15:04                 ` Michael Shigorin
2005-12-08 14:36             ` [sisyphus] " Andrei Bulava
2005-12-08 14:12           ` Anton Gorlov
2005-12-08 14:31             ` Led
2005-12-08 14:46               ` Alexei V. Mezin
2005-12-08 15:12                 ` Andrei Bulava
2005-12-08 15:21                 ` Led
2005-12-08 19:22                   ` Gleb Kulikov
2005-12-09 11:02                     ` Led
2005-12-09 11:43                     ` [sisyphus] " Sergey Bolshakov
2005-12-09 18:11                       ` Gleb Kulikov
2005-12-07 22:50 ` [sisyphus] " Alexey Gladkov

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=43984945.1040106@altlinux.ru \
    --to=abulava@altlinux.ru \
    --cc=sisyphus@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git