[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]: Modprobe durch beliebigen Nutzer ausf"uhren lassen?



Am Freitag, den 15. Mai 1998 schrieb Marko Schulz:
> > > Man kann aber Perlskripte SUID machen.
> > 
> > Ergibt sich da nicht das selbe Sicherheitsproblem, wie bei
> > Shellscripten?
> 
> Das habe ich mich auch schon mal gefragt und bisher konnte ich mir
> noch keine Antwort geben. Ich weiß nur, daß es unter Perl möglich
> ist. Gerüchteweise soll es unter Python auch möglich sein.

Bei setuid Shell-Skripten kannst Du schon durch das Aendern der
IFS oder PATH Variable einen anderen Programmablauf erzwingen.
Auch bei der Verwendung von verschiedenen Shells (fuer /bin/sh)
koennen Unterschiede auftreten. Bei Perl ist das etwas anders.
Erstens beachtet Perl die IFS Variable nicht und zweitens ver-
hindert perl, dass man bestimmte Fehler macht (z.B. muss man in
dem Programm die PATH Variable selber vorgeben oder entsprechende
Programme mit einem absoluten Pfad aufrufen), denn ansonsten
meldet perl einen "Fatal Error". Ob das einem die 100%ige Sicher-
heit bringt sei dahingestellt :-).


munter bleiben

Peter

-- 
Peter Tobias <tobias@et-inf.fho-emden.de> <tobias@debian.org> <tobias@linux.de>
PGP ID EFAA400D, fingerprint = 06 89 EB 2E 01 7C B4 02  04 62 89 6C 2F DD F1 3C 
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <your_email_address>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     454


Reply to: