[#14614] 大小文字を無視した比較で ' 帰 ' == ' 蟻 ' ? — "K.Umakoshi" <pegacorn@...>
こんにちは。
まつもと ゆきひろです
From: matz@ruby-lang.org (Yukihiro Matsumoto)
なかだです。
まつもと ゆきひろです
[#14636] Re: [REQ] String#slice(re, n) — Minero Aoki <aamine@...>
あおきです。ruby-dev に移します。
[#14658] Socekt::SOL_TCP -> Socket::IPPROTO_TCP — m_seki@...
[#14662] How to abondon saved uid privilege — nobu.nakada@...
なかだです。
永井@知能.九工大です.
なかだです。
永井@知能.九工大です.
まつもと ゆきひろです
永井@知能.九工大です.
In message <20010905184635H.nagai@ai.kyutech.ac.jp>
ちょっと脱線します。 :)
In message <86ofopevkv.wl@archon.local.idaemons.org>
まつもと ゆきひろです
In message <999700675.662743.18683.nullmailer@ev.netlab.jp>
永井@知能.九工大です.
In message <20010906111828R.nagai@ai.kyutech.ac.jp>
永井@知能.九工大です.
In message <20010906132656Z.nagai@ai.kyutech.ac.jp>
永井@知能.九工大です.
In message <20010906174440D.nagai@ai.kyutech.ac.jp>
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
永井@知能.九工大です.
まつもと ゆきひろです
永井@知能.九工大です.
In article <20011102175733K.nagai@ai.kyutech.ac.jp>,
永井@知能.九工大です.
In article <20011103223903G.nagai@ai.kyutech.ac.jp>,
永井@知能.九工大です.
In article <20011109140713D.nagai@ai.kyutech.ac.jp>,
永井@知能.九工大です.
In article <20011109152213R.nagai@ai.kyutech.ac.jp>,
永井@知能.九工大です.
In article <20011109170952Z.nagai@ai.kyutech.ac.jp>,
[#14668] = in conditional — "Akinori MUSHA" <knu@...>
条件式で代入をすると
[#14716] CGI#header bug — Shugo Maeda <shugo@...>
前田です。
わたなべです。
[#14730] ruby-lex.rb: get value from TkSTRING and TkCOMMENT — TAKAHASHI Masayoshi <maki@...>
高橋征義です。
けいじゅ@日本ラショナルソフトウェアです.
高橋征義です。
けいじゅ@日本ラショナルソフトウェアです.
[#14743] [BUG] $_ on thread switching — nobu.nakada@...
なかだです。
なかだです。
まつもと ゆきひろです
なかだです。
まつもと ゆきひろです
なかだです。
まつもと ゆきひろです
なかだです。
なかだです。
なかだです。
なかだです。
まつもと ゆきひろです
なかだです。
まつもと ゆきひろです
[#14749] forwardable.rb : call Kernel.raise — Kenichi Komiya <kom@...1.accsnet.ne.jp>
けいじゅ@日本ラショナルソフトウェアです.
[#14754] regex.c について — Osamu Shigematsu <shige@...>
重松と申します。
[#14809] WAIT_SELECT value with multithread — nobu.nakada@...
なかだです。
まつもと ゆきひろです
なかだです。
[#14816] Generator — "Akinori MUSHA" <knu@...>
Python 2.2 では iterator と generator というのが導入されていて、
[#14823] ruby-1.6.5 MacOS X 10.1 patch — SHIROYAMA Takayuki - <psi@...>
SHIROYAMA Takayukiさんの<00f901c14652$c08a3470$600aa8c0@turtle>から
[ruby-dev:14709] Re: How to abondon saved uid privilege
In message <20010906132656Z.nagai@ai.kyutech.ac.jp> on Thu, 6 Sep 2001 13:27:00 +0900, nagai@ai.kyutech.ac.jp wrote: > taca> プロセスの起動時には「実uid == 実効uid」となるわけですが、そうなると > taca> saved uidを議論すること自体、あまり意味がないことないですか? > > 「常に『実uid == 実効uid』で構わない. > 『実uid != 実効uid』とする必要などない」と考えますか? 『実uid != 実効uid』とするには、setuid bitによるexecve(2)を介した方法 以外では不可能というのが、setuid bitの機能に基づいたセキュリティ・モデ ルなのだと僕は理解しています。言い替えれば、それ以外の方法で『実uid != 実効uid』との状況を作り出せてはならないということです。 > 「非特権ユーザの uid として x と y が存在したときに, > 実 == x ,実効 == y と設定する方法がない」 > ってことです. > 一般ユーザ権限でのプロセスでできないのは仕方のないこととしても, > 特権ユーザ権限で動かしたプロセスでも設定できませんよね? というわけで、特権ユーザでもできてはならない、その状況を作るためには、 ユーザyが所有のsetuid bitがセットされたファイルをexecve(2)するのが唯一 の手段、というのが僕の理解です。 > 勘違いしているといけないので確認ですが, > setuid(x) とすると,実,実効,保存のすべてが x になって, > root 権限を失いますよね? 失います。setuid(2)は、 o 特権ユーザが、プロセスを特定のユーザに切り替える。 o setuid bit付で起動されたプロセスが、その特権を完全に放棄する。 場合に使うものということでしょう。 -- 神戸 隆博(かんべ たかひろ) at 仕事場