[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:03856] Re: Linuxプログラム内でsuできないかなぁ。
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:03856] Re: Linuxプログラム内でsuできないかなぁ。
- From: SHIBATA Takao <shibata@xxxxxxxxxx>
- Date: Wed, 06 Aug 2003 01:56:38 +0900
しばたです。
> に持たせてたりするんですが、暗号化してファイルに保存
> するぐらいしか思いつかないんですが、こういうレベルで
> いいのかなぁ。。。とちょっと不安なんですが、、、
400で保存しても、uid=0 な人からは見られちゃいますね;-(
カーネルを変えられるのであれば、SE Linux なんかでプロセス毎に
ちゃんとしたACLを設定するのが楽かと、個人的におもっちゃいます。
ファイルシステムをXFSにするとACLがありそうなんで、その
あたりで保護するのもよいかも。
┌─
━┿━━━━━━━━━━━━━━━━━━━━━━╋━
しばた たかを ┃
mailto:shibata@xxxxxxxxxx