On 2006.02.24 at 12:43:52 +0300, MadCat wrote:
Mikolaj Golub wrote:
On Fri, 24 Feb 2006 08:08:21 +0200 pm2 wrote:
Feb 24 01:06:21 machine procmail[6066]: Suspicious rcfile
"/home/madcat/.procmailrc"
ls -ld /home/ /home/madcat /home/madcat/.procmailrc
drwxrwsr-x 6 root staff 4096 2004-12-16 01:55 /home
drwxr-xrwx 72 madcat 501 4096 2006-02-24 12:28 /home/madcat/
-rw-r--r-- 1 madcat madcat 630 2006-02-24 12:18 /home/madcat/.procmailrc
Ну и что же ты хочешь с такими правами?
У тебя /home/madcat writable для всех, кто не входит в групу 501. Этого
уже достаточно. /home, writable для группы staff - тоже нехорошо.
Посмотри как у людей бывает:
drwxr-xr-x 23 root root 1024 2006-02-20 20:40 /
drwxr-xr-x 22 root root 4096 2006-02-18 21:12 /home
drwxr-xr-x 139 vitus vitus 12288 2006-02-24 14:37 /home/vitus
-rw-r--r-- 1 vitus vitus 1151 2005-12-02 19:22 /home/vitus/.procmailrc