-----BEGIN PGP SIGNED MESSAGE-----
Olaf Wendorff <wendorff@busspro.de> schrieb:
> So So, davon rätst Du also ab.
tue ich. :-) World Writable Is Considered Bad.
> Wie wäre es denn dann in Verbindung mit: [...]
irrelevant. Es geht darum, dass jeder auf dem Server solche Verzeichnisse
bearbeiten kann, man nimmt sich selbst eine wichtige Sicherheitsbarriere.
Und als hiesiger CERT-Mitarbeiter kann ich nicht nur Lieder, sondern ganze
Opern davon singen ... Das Mode-Bit 0002 hat aus vernünftigen Unix-Systemen
zu verschwinden ;-)
> Im übrigen ist es NATÜRLICH machbar Kommandos per && zu "verketten"
> und es ist mitnichten "Bastelei", sondern eine saubere Übergabe!!!
Diesen Irrtum hatte ich ja schon zugegeben. Er möge bitte verständlich sein,
denn selbstverständlich ;-) verwende ich in eigenen Programmen niemals
system(3), wo mir jeder Hannepampel durch Umsetzen von Umgebungsvariablen
plötzlich seinen eigenen Interpreter unterjubeln kann, sondern
fork(2)+(anwendungsspezifische open/dup2/close/etc.)+exec*(2).
cu
- --
Rainer Perske, Zentrum für Informationsverarbeitung, Universität Münster
end
Das ZIV warnt: Outlook Express ist für Einsteiger sehr gefährlich.
Wir empfehlen unseren Nutzern perMail <http://permail.uni-muenster.de>.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (AIX)
iQDVAwUBPWzJY89UbnbjB8C5AQGhAgX/ex8HX9xehehoKTvoIKp1peBDOd5PNcYD
MHd4ZsdQYJTeSaXatlxdgm/93ZLRRlsBaeRexR+o1Kh8Uq7+X+s+if3XThdHbdy4
cSxMeEr3n6OWVqwtM5LBZTqdb4XHz3RtmEjO1R0gAa8QiPg3s7vlCH9kBKRDq3ne
jyblIt2XVd9hAJ2i0qM4qhvK8dCLDOagqYefgppp4NI5M+TeIh5RL4YGPUq3xai2
VGPHIxktVGNsI6jGU2tQdD3ZybvJ4kvE
=xc6r
-----END PGP SIGNATURE-----
| Thread (site_active.pl-erweitern) |
|
© 2001, 2002 marchive.pl Christian Lackas
[HOME]
[MARCHIVE]
[INDEX]
[IMPERIA]
[IMPRESSUM]
[DELTA]