LINUX.ORG.RU

use liveusb i ne gundi

anonymous
()

Как ты без права -х собрался программы запускать?

P.S. У каждого файла есть свои права, по цмолчанию все файлы из состава дистрибутива имеют права, определенеые установленными пакетами. На вновь созданные файлы права определяются значением umask.

yars068 ★★★★
()
Последнее исправление: yars068 (всего исправлений: 2)

Дык, обычный юзер и так может писать тока в tmp и свой хомяк, в чем паранойя то?

anonymous
()
Ответ на: комментарий от anonymous

в том что из-под этого пользователя будет запускаться программа, собранная из пользовательского кода, и нет никаких гарантий его безопасности

sungmaster
() автор топика
Ответ на: комментарий от yars068

мне интересно, есть ли какой-то способ сделать это для одного пользователя и всех бинарников, а не изменять права каждому бинарнику отдельно

sungmaster
() автор топика
Ответ на: комментарий от sungmaster

Тогда уж лучше контейнер или chroot, простое урезание прав тут не особо поможет, ибо, как правильно заметил анонимус, sh /path/to/file никто не отменял. Такая защита, как и noexec (см. mount(8)), от дурака спасет, от серьезного хакера — нет.

yars068 ★★★★
()
Последнее исправление: yars068 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.