[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re : apt-get upgrade



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 12.07.2005 23:23:56, Glennie Vignarajah a écrit :
Le Tuesday 12 July 2005 22:10, Jean-Luc Coulon (f5ibh)("Jean-Luc
Coulon (f5ibh)" <jean.luc.coulon@gmail.com>) disait:

Salut,

> mount .. noexec
>
> C'est sasn doute une (trop) bonne méthode pour la sécurité mais ça
> empèche certaines actions.
Tiens, j'y avais jamais pensé monter /tmp/ avec noexec.

Mais attention, /var/tmp/ a, par défaut, les même droits que /tmp.
Moi, la première chose que je ferais,  c'est d'essayer
d'utiliser /var/tmp/ si /tmp/ est monté avec 'noexec' !

Est-ce qu'il y a un intérêt à conserver /var/tmp?

Si on se penche sur la sécurité, il faut alors mettre *aussi* /var ... et sans doute /home en noexec


A+
--
Glennie

Jean-Luc
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFC1MwTXit3lz9m7V4RAs/UAKCq3EF6S0XWb98oEP4+rgOVtojKiACePxuV
Lx63ZXz4EfvYGclN573JRWQ=
=nTgr
-----END PGP SIGNATURE-----





Reply to: