[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OT Sicherheitsrisiken durch symlinks



Sandro Frenzel schrieb:

Am Sonntag 14 Januar 2007 17:49 schrieb dirk.finkeldey:
Hallo,

Im verlauf eines ansatzes zur Problemlösung sind bedenken über
sicherheitsverletzungen aufgetaucht.

Da ich da so ziemlich "bahnhoff" verstehe, habe ich ein paar
fragen.

Wie hoch ist die gefahr das durch symbolische links eine
Angriffsmöglichkeit geschaffen wirt ?

Wie stellst du dir ein solches Szenario denn vor?

Es soll auf daten zugegriffen werden die in einem Anderen Verzeichnis liegen, es soll aber nur von Bestimmten Anwendungen darauf zugegriffen werden können.

zb. symlinks mit eigeschränkten zugriffsrechten, bzw. zugelassene Benutzergruppen.


Gibt es eine andere möglichkeit dateien in verzeichnißen verfügbar
zu machen in denen sie nicht vorhanden sind ?

Danke im voraus für die Unterstüzung

Omg, Junge. Du solltest wirklich mal deine Rechtschreibungskenntnisse überprüfen lassen. Das macht mir Angst...!

Junge ist gut, ich weis das ich mit der rechtschreibung so meine propleme habe - ist mir ehrlich gesagt aber auch egal.


Ok...nichts für Ungut. Zu deiner Frage. Suchst du sowas wie:

mount --bind /var/incoming /home/john/incoming
mount --bind /var/incoming /home/joe/incoming

So kann man jedenfalls lokale Ordner an beliebiger Stelle sichtbar machen.

werde ich mal ausprobieren, erstmal danke für die tips


Mit freundlichen Grüßen Dirk Finkeldey

Tschau
Sandro

Dirk Finkeldey



Reply to: