The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Итоги встречи разработчиков OpenBSD в Словении: nginx займет..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Итоги встречи разработчиков OpenBSD в Словении: nginx займет..." +/
Сообщение от vleemail (ok), 28-Сен-11, 14:53 
>> work# cat fchdir.c
> ...
>>         if (fchdir (fd) == -1){
> Я вам верю, что fchdir() работает как написано в man. Но посмотрите
> внимательно:
> fd=open("/");
> chroot("/foo");
> fchroot(fd);

Про fchroot я уже ответил. Он требует root-а.
Защищать fchroot при условии, что root-у возможен, скажем, mknod(2)
не имеет ни малейшего смысла.

>> Где там? И в grsecurity и в securechroot он не разрешен совсем.
> Ну я вот смотрю в список фичей grsecurity и вижу там опцию
> "Deny double-chroots"...

Это я знаю, именно из этого списка я брал основные идеи для securechroot.
http://mail-index.netbsd.org/tech-kern/2011/07/10/msg010913.... (внизу)
Список "фич" легко сравнить.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Итоги встречи разработчиков OpenBSD в Словении: nginx займет..., opennews, 24-Сен-11, 11:34  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру