[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: path applicazioni



Manuel D ha scritto:

perfetto funziona.
mi ha incuriosito una cosa: perchè un path lunghissimo fa diminuire la sicurezza?

non volevo dire questo.
Se aggiungi più percorsi al path, poi tutto quello che è in quei percorsi può essere eseguito da qualsiasi directory ... se uno di quei path è anche in scrittura per tutti o anche per utenti non root la tua sicurezza diminuisce. Infatti chiunque può inserire un eseguibile che per esempio reimposta la password dell'utente attuale ... se tale comando ha per esempio come nomefile sl e se viene eseguito per sbaglio da root (scrivendo sl al posto di ls)

Per lo stesso motivo nel path non c'è .
Cioè nel path non c'è la directory attuale, perché mettendola perdi in sicurezza. Infatti quando devi eseguire un comando locale devi scrivere ./comando_locale per poterlo eseguire

Ciao
Davide

--
Linux User: 302090: http://counter.li.org
Prodotti consigliati:
Sistema operativo: Debian: http://www.it.debian.org
Strumenti per l'ufficio: OpenOffice.org: http://it.openoffice.org
Database: PostgreSQL: http://www.postgres.org
Browser: FireFox: http://texturizer.net/firefox
Client di posta: Thunderbird: http://texturizer.net/thunderbird
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa
outlook: non voglio essere invaso da spam



Reply to: