From: Andrei Bulava <abulava@altlinux.ru> To: ALT Linux Sisyphus discussion list <sisyphus@lists.altlinux.org> Subject: Re: [sisyphus] A: заботливо уложенные грабли pam_mktemp Date: Thu, 08 Dec 2005 16:55:01 +0200 Message-ID: <43984945.1040106@altlinux.ru> (raw) In-Reply-To: <20051208142850.GH28106@basalt.office.altlinux.org> Dmitry V. Levin wrote: > On Thu, Dec 08, 2005 at 04:14:57PM +0200, Andrei Bulava wrote: > >>Первое: почему автоматически не чистится /tmp? > > Почему вы сделали такой вывод? По сообщениям об ошибках от /etc/rc.d/scripts/cleanup и нижеследующему: # last -5 reboot reboot system boot 2.6.12-std26-up- Thu Dec 8 11:01 (05:47) reboot system boot 2.6.12-std26-up- Thu Dec 8 10:56 (00:03) wtmp begins Thu Dec 1 04:02:02 2005 # last -5 raven raven pts/11 localhost Mon Dec 5 13:56 - 14:25 (00:28) raven pts/9 localhost Fri Dec 2 13:23 - 16:52 (03:28) wtmp begins Thu Dec 1 04:02:02 2005 # ls -al /tmp/.private/raven/orbit-raven total 8 drwx------ 2 raven raven 4096 Aug 8 20:16 . drwxrwx--T 8 root raven 4096 Aug 30 19:14 .. srwxr-xr-x 1 raven raven 0 Aug 5 12:45 linc-22a0-0-619505dfd4a2a <skip /> >>Второе: где почитать о методике атаки на файлы в /tmp без флага >>EXT2_APPEND_FL? <skip /> > в принципе можно рассматривать > возможность отказаться от установки EXT2_APPEND_FL на /tmp/.private; > некоторые файловые системы, включая tmpfs, вообще не поддерживают > EXT2_APPEND_FL. Спасибо за отличный ответ. Если так, и будущее за tmpfs, давайте не создавать себе трудностей в настоящем? +1 за отказ от установки EXT2_APPEND_FL на /tmp/.private -- // AB1002-UANIC
next prev parent reply other threads:[~2005-12-08 14:55 UTC|newest] Thread overview: 60+ messages / expand[flat|nested] mbox.gz Atom feed top 2005-12-07 22:38 [sisyphus] Кто держит /tmp/.private? Alexei V. Mezin 2005-12-07 22:48 ` Dmitry V. Levin 2005-12-08 8:43 ` Alexei V. Mezin 2005-12-08 12:58 ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Andrei Bulava 2005-12-08 13:11 ` Led 2005-12-08 13:21 ` Epiphanov Sergei 2005-12-08 13:38 ` Led 2005-12-08 13:39 ` Andrew Borodin 2005-12-08 13:16 ` [sisyphus] [JT]Re: A: заботливо уложенные грабли pam_mktemp Alexei V. Mezin 2005-12-08 13:42 ` [sisyphus] [JT] " Andrei Bulava 2005-12-08 13:49 ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Dmitry V. Levin 2005-12-08 13:55 ` Michael Shigorin 2005-12-08 13:57 ` Alexey I. Froloff 2005-12-08 17:17 ` Andrey Rahmatullin 2005-12-08 17:56 ` [sisyphus] Re: A: заботливо уложенные грабли pam_mktemp Andrei Bulava 2005-12-08 18:06 ` Michael Shigorin 2005-12-08 23:58 ` Dmitry V. Levin 2005-12-10 12:13 ` Michael Shigorin 2005-12-08 23:52 ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Dmitry V. Levin 2005-12-09 6:26 ` Alexey I. Froloff 2005-12-09 7:56 ` Sviataslau Svirydau 2005-12-09 19:16 ` Andrey Rahmatullin 2005-12-09 19:43 ` Alex Yustasov 2005-12-08 14:14 ` [sisyphus] Re: A: заботливо уложенные грабли pam_mktemp Andrei Bulava 2005-12-08 14:28 ` Dmitry V. Levin 2005-12-08 14:51 ` Sergey 2005-12-08 16:31 ` Dmitry V. Levin 2005-12-08 14:55 ` Andrei Bulava [this message] 2005-12-08 16:38 ` [sisyphus] " Dmitry V. Levin 2005-12-08 13:55 ` A: заботливо уложенные грабли pam_mktemp (was: Re: [sisyphus] Кто держит /tmp/.private?) Michael Shigorin 2005-12-08 14:01 ` Dmitry V. Levin 2005-12-08 14:19 ` [sisyphus] defaults, блин, без головы (was: A: заботливо уложенные грабли pam_mktemp) Michael Shigorin 2005-12-08 16:31 ` Dmitry V. Levin 2005-12-08 17:54 ` [sisyphus] Re: defaults, блин, без головы Michael Shigorin 2005-12-08 17:58 ` Led 2005-12-09 10:05 ` [sisyphus] system-auth: edit vs control Dmitry V. Levin 2005-12-09 10:40 ` Andrei Bulava 2005-12-09 11:50 ` [sisyphus] " Vitaly Ostanin 2005-12-10 12:13 ` Michael Shigorin 2005-12-08 17:01 ` [sisyphus] Re: defaults, блин, без головы (was: A: заботливо уложенные грабли pam_mktemp) Konstantin A. Lepikhov 2005-12-08 18:05 ` [sisyphus] Re: defaults, блин, без головы Michael Shigorin 2005-12-08 13:45 ` [sisyphus] Кто держит /tmp/.private? Dmitry V. Levin 2005-12-08 13:59 ` Alexei V. Mezin 2005-12-08 14:05 ` Dmitry V. Levin 2005-12-08 14:07 ` Andrei Bulava 2005-12-08 14:11 ` Dmitry V. Levin 2005-12-08 14:25 ` [sisyphus] " Michael Shigorin 2005-12-08 14:30 ` Dmitry V. Levin 2005-12-08 15:04 ` Michael Shigorin 2005-12-08 14:36 ` [sisyphus] " Andrei Bulava 2005-12-08 14:12 ` Anton Gorlov 2005-12-08 14:31 ` Led 2005-12-08 14:46 ` Alexei V. Mezin 2005-12-08 15:12 ` Andrei Bulava 2005-12-08 15:21 ` Led 2005-12-08 19:22 ` Gleb Kulikov 2005-12-09 11:02 ` Led 2005-12-09 11:43 ` [sisyphus] " Sergey Bolshakov 2005-12-09 18:11 ` Gleb Kulikov 2005-12-07 22:50 ` [sisyphus] " Alexey Gladkov
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=43984945.1040106@altlinux.ru \ --to=abulava@altlinux.ru \ --cc=sisyphus@lists.altlinux.org \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Sisyphus discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \ sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru public-inbox-index sisyphus Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.sisyphus AGPL code for this site: git clone https://public-inbox.org/public-inbox.git