On Tue, 18 Jul 2000, Dominique Rousseau wrote:

> Tony Schonfeld [EMAIL PROTECTED] a �crit:
> > On Sat, 15 Jul 2000, Laurent COOPER wrote:
> > 
> > > Je viens de regarder sur ma slink...
> > > le r�pertoire /tmp a a priori les permissions d'origine qui sont
> > > 
> > > drwxrwxrwt   5 root     root         2048 Jul 15 11:58 tmp
> > 
> > le probleme est revenu et apres etre passe avec les meme droits
> > qu'indique plus haut c'est maintenant normal, mais n'est ce pas
> > dangereux ?
> 
> Le sticky-bit (+t) prot�ge les fichiers de l'effacement par une personne
> non-propri�taire du fichier.
> Ensuite, les fichiers sont prot�g�s "d'eux meme" papr les droits
> appliqu�s dessus.
> 
> Toutefois, "danger" il peut y avoir, par exemple, par une attaque locale
> de deni de service (DOS) sur le /tmp, en le remplissant.
> Ou alors les diverses "tmp race" qui consistent � cr�er un symlink dans
> /tmp qui pointe vers un fichier qu'on veut d�truire/modifier.

Merci a tous les deux pour vos reponses tres interessantes.
Tony


> 
> Dom
> 
> -- 
> Dominique Rousseau <[EMAIL PROTECTED]>          
> Neuronnexion - http://www.neuronnexion.com            
> 
> 
> --  
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 

----------
Tony Schonfeld  - F5GIT  - Phone: +33 (0)6 11 17 75 38
Email: [EMAIL PROTECTED]  WWW: http://www.f5git.ampr.org


             
 


Répondre à