[BSD] LD_PRELOAD_PATH
Gabor HALASZ
halasz.g at freemail.hu
2011. Jan. 11., K, 16:14:30 CET
On 2011.01.11. 15:40, Zahemszky Gábor wrote:
>
> Szerintem nem leszel tőle boldog, de:
>
> man rtld szerint SUID/SGID-es progi esetén nem veszi figyelembe; ez
> természetes, de kérdés, neked SUID-osítani megéri-e. Bár az SGID-nobody
> mondjuk lehet elfogadható kompromisszum.
Ha ra tudom venni, hogy minden file, amit a user felpakol a rendszerre,
automaitkusan suid/sgid legyen valami unpriv userre:)
A bajom az, hogy ha valaki shellt szerez a gepre, akkor modositani tudja
a sajat LD_* valtozoit, es ezzel utana mindenfele viccet csinalni.
--
Gabor HALASZ <halasz.g at freemail.hu>
További információk a(z) BSD levelezőlistáról