[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02282] Re: [FYI]: 掲示板の情報など
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02282] Re: [FYI]: 掲示板の情報など
- From: Toshiboumi bugbird Ohta <bugbird@xxxxxxxxxxxxx>
- Date: Fri, 30 Mar 2001 02:01:18 +0900
太田@タイムインターメディア です
Koji Shikata wrote:
<snip>
> > 内容を参照しました。Slackware-7.0での被害発生のようですが、
> > bind-8.2.2はroot以外の権限で実行されていたと認識します。
> > 少なくともSlackwareのデフォルトはroot以外になるはずです。
> って情報があるんで、わからないんですよ。
そりゃ
「プログラムはプログラマーの意図した通りではなく
書かれている通りに動く」
からでしょ。カーネルだって所詮プログラムですから。
ま、冗談はともかく…
セキュリティ対策としてプログラムの実行権限を root 以外にして
いるのは、そのプログラムが「乗っ取られ」ても root の権限が使え
ないから… ということですよね。所謂アプリケーションフェーズ
での対策です。
逆を言えば、カーネルフェーズでパニックになれば(できれば)、
アプリ側がどー設定されていよーが、root 権限が手に入るんじゃ
なかったっけ?
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○