[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03856] Re: Linuxプログラム内でsuできないかなぁ。



しばたです。

> に持たせてたりするんですが、暗号化してファイルに保存
> するぐらいしか思いつかないんですが、こういうレベルで
> いいのかなぁ。。。とちょっと不安なんですが、、、

400で保存しても、uid=0 な人からは見られちゃいますね;-(

カーネルを変えられるのであれば、SE Linux なんかでプロセス毎に
ちゃんとしたACLを設定するのが楽かと、個人的におもっちゃいます。

ファイルシステムをXFSにするとACLがありそうなんで、その
あたりで保護するのもよいかも。


  ┌─
━┿━━━━━━━━━━━━━━━━━━━━━━╋━
      しばた たかを                             ┃
            mailto:shibata@xxxxxxxxxx