Steven Haryanto wrote:
masih bingung, siapa culpritnya :p
--
sh
Betul, lho anda kan sudah jawab sendiri :)
/bin/sh is the culprit
ie. sh - bash2 (= rh7.0) vs bash ( rh7.0)
extracted from system(3) manual:
...
Do not use system() from a program with suid or sgid priv-
ileges, because
Steven Haryanto wrote:
masih bingung, siapa culpritnya :p
ah, akhirnya ketemu. it's rh7.x's bash (2.05 di 7.2; 1.14 di 6.2)! dia
assign uid ke euid jika uid != euid. untuk quickest fixnya saya assign
/bin/sh ke /bin/ash (moga2 gak ada side effect lain :p).
[root@builder tmp]# rm /bin/sh; ln
On Fri, May 17, 2002 at 05:32:24PM +0700, Steven Haryanto wrote:
ah, akhirnya ketemu. it's rh7.x's bash (2.05 di 7.2; 1.14 di 6.2)!
he..he.. aku baru sadar setelah yang bilang culpritnya ada di
bash :-) ternyata code yang kamu berikan pakai system(), berhubung
di rumah aku pakai execvp(). btw,
adi wrote:
On Fri, May 17, 2002 at 05:32:24PM +0700, Steven Haryanto wrote:
ah, akhirnya ketemu. it's rh7.x's bash (2.05 di 7.2; 1.14 di 6.2)!
he..he.. aku baru sadar setelah yang bilang culpritnya ada di
bash :-) ternyata code yang kamu berikan pakai system(), berhubung
di rumah aku
sorry menggangu admin dan rekan rekan
saya ingin menawarkan perangkat wireless dengan
spesifikasi
yagi 50 tt
sisco system
frekwensi ligting protector 2,4 ghz
line loss cabble 8/db/100 feet
resistant coaxial cable 50 ohm
tipe kabel rg 89913 bleden
max range 2 km
frekwensi operasi antrena 2,4 ghz
:: alangkah lebih baiknya anda posting ini di linux-bursa ...:-)
sorry menggangu admin dan rekan rekan
saya ingin menawarkan perangkat wireless dengan
spesifikasi
yagi 50 tt
sisco system
frekwensi ligting protector 2,4 ghz
line loss cabble 8/db/100 feet
resistant coaxial cable 50 ohm
Steven Haryanto wrote:
ah, akhirnya ketemu. it's rh7.x's bash (2.05 di 7.2; 1.14 di 6.2)! dia
assign uid ke euid jika uid != euid. untuk quickest fixnya saya assign
/bin/sh ke /bin/ash (moga2 gak ada side effect lain :p).
as always, tentunya, _ada_ side effect lain. praktis semua skrip2