LINUX.ORG.RU

Дыра в инсталяторе SGI XFS 1.0.1 для RedHat 7.1


0

0

SGI инсталлятор 1.0.1 использует "дырявую" версию ядра 2.4.3 которая устанавливает по умалчанию umask 000 для нитей.
Результат - внушительное колличество файлов с правами доступа 666, например /etc/ld.so.conf, /etc/hosts, /etc/resolv.conf.
Рекомендуется сделать проверку вроде
find /etc /usr ! -type l -perm -022 -exec chmod go-w {} ;\
Всем новый пользователям рекомендуется использовать update floppy при инсталляции.

>>> Подробности

★★★★

Проверено:

Re: Дыра в инсталяторе SGI XFS 1.0.1 для RedHat 7.1

В копилку "мифов дядюшки Линуса" от синечеловека -- самое то новость. Покажите ему кто-нибудь, а то вдруг он не заметит, обидно, такая новость пропадёт.

Casus ★★★★★ ()

Re: Дыра в инсталяторе SGI XFS 1.0.1 для RedHat 7.1

по ум_а_лчанию :))

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.