[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: TIPP: ssh-agent abgestorben: So wieder beleben



Peter Funk:
>if [ ! -d $SSH_AUTH_DIR ] 
>then mkdir $SSH_AUTH_DIR 
So riskiert man, ein Verzeichnis zu erzeugen, das unerwünschte
Fremdzugriffe ermöglicht; denn die Zugriffsmöglichkeiten werden
ja erst mit dem folgenden chmod eingeschränkt.  Besser ist
mkdir -m go-rwx -- "$SSH_AUTH_DIR"
oder
(umask go-rwx && exec mkdir -- "$SSH_AUTH_DIR")
>else rm -f $SSH_AUTH_SOCK
>fi
>chmod go-rwx $SSH_AUTH_DIR

Friedhelm
-- 
Bitte in die Adressierung auch meinen |Please put my full name also into
Vor- u. Nachnamen stellen z.B.        |the recipient like
Friedhelm Waitzmann <xxx@example>, (Friedhelm Waitzmann) xxx@example,
"Waitzmann, Friedhelm" <xxx@example>


Reply to: