On Tue, Feb 28, 2006 at 12:56:11AM +0000, cb10077 wrote:
> untuk menghindari hal semacam itu, saya tambahkan "."
> (titik) pada PATH 
> 
> Lengkapnya path yang harus kita tambahkan menjadi
> seperti dibawah ini
> 
> PATH=$PATH:$HOME/bin:/usr/sbin/:/sbin/:.

Convenient vs. security tradeoff.

Menambahkan "." di PATH secara umum di kalangan sysadmin dianggap
bukan ide yang baik, terutama dari sisi securitynya, bisa berakibat
"kecelakaan" tanpa disadari. Yang pasti diharamkan adalah menambahkan
"." di search PATH di paling depan. Ditambahkan tidak di depan pun
tetap tidak ada perlunya. Lagipula benefit yang didapatkan sangat
kecil. Seberapa sering sih menjalankan program di current directory?
Dan menambahkan "./" di depannya sekali2 pun nggak repot, dan membuat
kita selalu aware tepatnya program yg di mana yg dijalankan. Karena
kalo menjalankan program di luar search PATH itu biasanya program yg
bukan bagian dr system, jadi harus extra hati2.

Ronny

Attachment: signature.asc
Description: Digital signature

Kirim email ke