Re: ld-linux.so - noexec o non noexec?
On Sun, Jun 23, 2002 at 09:20:13PM +0200, Nick Name wrote:
> > un file con bit +x senza un +r a che
> > serve? A niente. Un file con un +r implica anche un +x
> Resto perplesso su questo punto ... un file con x ma senza r serve
> magari come wrapper per una password in chiaro... é solo una idea.
hmm... Ok. Ti rigiro la domanda. Come fai ad eseguire un
programma se non riesci a leggerne il contenuto? Ok?
> Un file con r non dovrebbe implicare necessariamente x. Nel senso che
> dovrei poter avere un sistema dove decido che solo quei 10 programmi si
> possono eseguire.
Secondo me bisogna lavorare con i gruppi e su quei file che non
vuoi fare eseguire togliere anche il bit r
> Bisognerebbe intervenire sul kernel modificando la
> chiamata exec?
QOTD: il kernel dovrebbe fornire solo meccanismi non policy.
-- A. Rubini
-Roberto
--
To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Reply to: