[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03853] Re: Linuxプログラム内でsuできないかなぁ。



yamane <yamane@xxxxxxxxxxx> wrote:
 |
 | 一般ユーザ権限で動かしているプログラム内でデバイス
 | とかいぢりたいので、そのときだけrootになれないかな
 | と思うんですけど、セキュアにそういうことするにはど
 | うしたらいいんでしょう?

興味があったのでググってみましたが、こういうページがありました。
・IPA ISEC セキュア・プログラミング講座
http://www.ipa.go.jp/security/awareness/vendor/programming/index.html

7-3. setuid は慎重に 
http://www.ipa.go.jp/security/awareness/vendor/programming/b07_03.html

9-4. 特権処理の局所化
http://www.ipa.go.jp/security/awareness/vendor/programming/b09_04.html

中をちゃんと見てないのですが(みてもよくわからん説あり)
どんなもんでしょう?>その筋の方

 | 見られたらやばい情報はこうやって保存しておくでしょう
 | 普通。。。とかありましたら、教えてくださいませ。

そのファイルを触るユーザを特定して、パーミッションを 400 にする
くらいしか思いつきません。

---
mohri / モーリ