[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Debian]:Re: /usr/lib/mc/bin/cons.saver suid root?



Andreas Tille schrieb am 15.04.00 um 11.04 Uhr

Hallo,

> ich möchte einen zukünftigen Server möglichst sicher machen.
> Daher möchte ich möglichst viele Programme, die suid root sind
> vermeiden.  Nun bin ich auf
>       /usr/lib/mc/bin/cons.saver
> aus dem mc gestoßen.  Wozu brauch ich den und warum muß das suid root
> sein.  (Es handelt sich dabei um den aktuellen mc aus potato.)
> 
> Bemerkung:  Einfach auf den mc verzichten fällt aus, weil ich
>             mir schließlich nicht meine Finger amputieren lassen
> 	    möchte ;-).
> 

Mit  /usr/lib/mc/bin/cons.saver
ist da sonne Sache, die user benötigen eiun suid-bit.
Ansonsten bleibt er verdammt oft hängen.

Warum? Kann ich dir soo nicht sagen.
Aber es ist für den Userzugriff unabkömmlich.
Klar, der mc läßt sich (von einem User) ohne suid-bit öffen,
aber jedes 3-4 mal hing er dann.
Bis ich schließlich genau dieses suid-bit gesetzt habe,
war ein Tipp aus der SuSE-Liste.
Bei Debian scheint es default gesetzt zu sein.

Wenn kein User den mc benötigt, brauchst du auch kein suid-bit.

 MfG, Clemens
-- 
                                        sig_33
Ausgabe der aktuellen routing-tabelle:
$ route -n             [Info: man route  ]
$ netstat -rn          [Info: man netstat]
X-page:http://www.ndh.net/home/wohld/index.html
----------------------------------------------- 
------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     721


Reply to: