[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: NFS setuid / setgid



> Oui, et vu ce que tu dis ci-dessous, il ne sert à rien de mettre l'uid
> de root à tous tes fichiers (et encore moins le setuid bit), en mettant
> toutes les requêtes pour anonymous, cela devrait aller, et même si un
> utilisateur a un umask différent des autres, c'est pas grave, vu que
> les ordres de lecture/ecriture sont interprétés comme venant du
> propriétaire du fichier, tout le monde pourra lire/ecrire des
> données. Au fait, je pense t'avoir mal compris quand tu disais
> vouloir mettre les fichiers setuid root, j'ai compris le bit 's',
> je suppose (vu ce que tu ecris ci dessous) que c'était juste
> l'uid. Le danger de faire des fichiers possédés par root et
> avec le bit 's', c'est qu'un client aurait pu exécuter des
> programmes malfaisant copiés par un autre client.
>

--> oulala ! non, pas de bit 's', juste le propriétaire du fichier est root...
En tout cas, ça marche niquel, je te remercie beaucoup pour cette réponse rapide
et claire (j'avais pas bien compris tout ce que je pouvais faire avec cette
option "squash").

@+

Antoine



Reply to: