LINUX.ORG.RU
ФорумTalks

Shocka: root не может читать чужие символьные ссылки из /tmp

 ,


0

2

А ведь на уровне ядра (3.6.2) сотворили:

[root@localhost tmp]# pwd
/tmp
[root@localhost tmp]# id
uid=0(root) gid=0(root) groups=0(root)
[root@localhost tmp]# ls -l msvbvm60.dll
lrwxrwxrwx 1 user user 30 Oct 14 18:18 msvbvm60.dll -> /opt/winedlls/msvbvm60.dll
[root@localhost tmp]# cat msvbvm60.dll
cat: msvbvm60.dll: Permission denied

Из под «user» файл виден и читается.

Очередной класс ошибок убит.



Последнее исправление: Klymedy (всего исправлений: 1)

Очередной класс ошибок убит.

Можно подробнее?

KennyMinigun ★★★★★
()

Почему столько необычно одарённых на моём лоре?

У меня CentOS 6.3 - никакого AppArmor и в помине нет, SeLinux выключен - эту фишку добавили в ядро для увеличения безопасности.

Читайте KernelNewbies для просветления и молчите, молчите, если не знаете - за умных сойдёте.

juk4windows
() автор топика
Ответ на: комментарий от router

Это ванильное. Недавно вой был в LKML, что у кого-то что-то сломалось этим, они эту штуку включили по умолчанию.

shimon ★★★★★
()

Т.е. root теперь не локальный бог? А как же posix? или там про это нету?

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от juk4windows

эту фишку добавили в ядро для увеличения безопасности.

А если cat /opt/winedlls/msvbvm60.dll
Или как-то так?

Xenius ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.