[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:03853] Re: Linuxプログラム内でsuできないかなぁ。
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:03853] Re: Linuxプログラム内でsuできないかなぁ。
- From: mohri <mohri@xxxxxxxxxxxxxx>
- Date: Tue, 05 Aug 2003 13:11:28 +0900
yamane <yamane@xxxxxxxxxxx> wrote:
|
| 一般ユーザ権限で動かしているプログラム内でデバイス
| とかいぢりたいので、そのときだけrootになれないかな
| と思うんですけど、セキュアにそういうことするにはど
| うしたらいいんでしょう?
興味があったのでググってみましたが、こういうページがありました。
・IPA ISEC セキュア・プログラミング講座
http://www.ipa.go.jp/security/awareness/vendor/programming/index.html
7-3. setuid は慎重に
http://www.ipa.go.jp/security/awareness/vendor/programming/b07_03.html
9-4. 特権処理の局所化
http://www.ipa.go.jp/security/awareness/vendor/programming/b09_04.html
中をちゃんと見てないのですが(みてもよくわからん説あり)
どんなもんでしょう?>その筋の方
| 見られたらやばい情報はこうやって保存しておくでしょう
| 普通。。。とかありましたら、教えてくださいませ。
そのファイルを触るユーザを特定して、パーミッションを 400 にする
くらいしか思いつきません。
---
mohri / モーリ