LINUX.ORG.RU

FreeBSD 4.6.1 -p3 новшество


0

0

Обновил сабж - но не нашел описания по поводу новой директории /var/empty с установленным флагом no_change. Чем это и в каких целях будет использоваться?

anonymous

Скорее всего эта фишка заюзана из OpenBSD для большой секьюрности всяких демонов типа sshd когда они будут работать в chrooted энвироне.
доподлино известно что секьюрный pop демон popa3d уже использует эту хрень
[16:14][root@host:p1][../popa3d-0.5.1]# grep /var/empty *
INSTALL: # mkdir -m 755 /var/empty
params.h:#define POP_CHROOT "/var/empty"
[16:15][root@host:p1][../popa3d-0.5.1]# pwd
/usr/ports/mail/popa3d/work/popa3d-0.5.1


в идеале каждая секьюрная прога будет содержать куски кода типа:
if (chroot("/var/empty")) {
/* XXX */
return -1;
}
setgid(gid);
setuid(uid);

lg ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.