From:Rainer Perske
Date:28.8.02 15:00
Subject:Re: site_active.pl-erweitern
Reply-To:<imperia-users@imperia.de>
-----BEGIN PGP SIGNED MESSAGE-----

Olaf Wendorff <wendorff@busspro.de> schrieb:
> So So, davon rätst Du also ab.

tue ich. :-) World Writable Is Considered Bad.

> Wie wäre es denn dann in Verbindung mit: [...]

irrelevant. Es geht darum, dass jeder auf dem Server solche Verzeichnisse
bearbeiten kann, man nimmt sich selbst eine wichtige Sicherheitsbarriere.
Und als hiesiger CERT-Mitarbeiter kann ich nicht nur Lieder, sondern ganze
Opern davon singen ... Das Mode-Bit 0002 hat aus vernünftigen Unix-Systemen
zu verschwinden ;-)

> Im übrigen ist es NATÜRLICH machbar Kommandos per && zu "verketten"
> und es ist mitnichten "Bastelei", sondern eine saubere Übergabe!!!

Diesen Irrtum hatte ich ja schon zugegeben. Er möge bitte verständlich sein,
denn selbstverständlich ;-) verwende ich in eigenen Programmen niemals
system(3), wo mir jeder Hannepampel durch Umsetzen von Umgebungsvariablen
plötzlich seinen eigenen Interpreter unterjubeln kann, sondern
fork(2)+(anwendungsspezifische open/dup2/close/etc.)+exec*(2).

cu
- -- 
Rainer Perske, Zentrum für Informationsverarbeitung, Universität Münster
end
Das ZIV warnt: Outlook Express ist für Einsteiger sehr gefährlich.
Wir empfehlen unseren Nutzern perMail <http://permail.uni-muenster.de>.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (AIX)

iQDVAwUBPWzJY89UbnbjB8C5AQGhAgX/ex8HX9xehehoKTvoIKp1peBDOd5PNcYD
MHd4ZsdQYJTeSaXatlxdgm/93ZLRRlsBaeRexR+o1Kh8Uq7+X+s+if3XThdHbdy4
cSxMeEr3n6OWVqwtM5LBZTqdb4XHz3RtmEjO1R0gAa8QiPg3s7vlCH9kBKRDq3ne
jyblIt2XVd9hAJ2i0qM4qhvK8dCLDOagqYefgppp4NI5M+TeIh5RL4YGPUq3xai2
VGPHIxktVGNsI6jGU2tQdD3ZybvJ4kvE
=xc6r
-----END PGP SIGNATURE-----

Thread (site_active.pl-erweitern)

© 2001, 2002 marchive.pl Christian Lackas

[HOME]   [MARCHIVE]   [INDEX]   [IMPERIA]   [IMPRESSUM]   [DELTA]