[#37660] cron から呼ぶ ruby スクリプト中で require "postgres" できません — FUJII Hideo <hid@...>
こんばんは。藤井と申します。
7 messages
2003/05/08
[#37673] [ANN] Exerb/Exerb-CC 2.6.5 — Yuya Kato <yuya-ml@4th.to>
今日が誕生日のYuyaです。
1 message
2003/05/11
[#37678] [TMail] Fromのパースについて — Ken-ichi HASHIMOTO <ken@...>
橋本です。
9 messages
2003/05/15
[#37694] TMail : RFC2231エンコードについて — murakami tamiyasu <murakami-tamiyasu@...>
村上と申します。
8 messages
2003/05/19
[#37706] setuidと$SAFE — sakazuki <QZS01353@...>
こんにちは。sakazukiです。
8 messages
2003/05/20
[#37737] missing/erf.c — NISHIMATSU Takeshi <t-nissie@...>
西松と申します.
11 messages
2003/05/30
[#37738] Re: missing/erf.c
— matz@... (Yukihiro Matsumoto)
2003/05/30
まつもと ゆきひろです
[#37739] Re: missing/erf.c
— NISHIMATSU Takeshi <t-nissie@...>
2003/05/31
西松です.
[#37740] Re: missing/erf.c
— matz@... (Yukihiro Matsumoto)
2003/05/31
まつもと ゆきひろです
[#37741] Re: missing/erf.c
— NISHIMATSU Takeshi <t-nissie@...>
2003/06/01
西松です.
[ruby-list:37669] Re: cron から呼ぶ ruby スクリプト中で require "postgres" できません
From:
Takahiro Kambe <taca@...>
Date:
2003-05-09 15:05:51 UTC
List:
ruby-list #37669
RubyではなくFreeBSDの問題になりますが、 In message <20030509183426.3450b34a.hid@giganet.net> on Fri, 9 May 2003 18:31:14 +0900, FUJII Hideo <hid@giganet.net> wrote: > セキュリティ上の理由から、誰でも書き込み可能またはグループ書き込み可能な > ディレクトリと、 root が所有しないディレクトリに対しては、警告メッセージ > を生成してスキップします。ただし、 -i オプションが存在する場合は、例外で > す。 > > > とあり、 owner が root ではなかった為、 rootに変えることはできないのですか? /usr/local/pgsql/libにpostgresql 用のユーザが書き込みできる必要性はないというか、必要ないように設定する こともできるかと思いますが。 > ldconfig -i -m /usr/local/pgsql/lib > > としました。 > 漠然とした質問で申し訳ありませんが、"セキュリティ上の理由"とい > う文面からして、 -i オプションを付ける事によるリスクについて何 > か代表的なものはありますでしょうか。 NFSでファイル共有される場合までも考慮すると、そのディレクトリの所有ユー ザによって共有ライブラリを置き換えられる危険性があるためです。 これを防ぐには、先に引用した条件を満たさなければなりません。 「NFSなんか使わない」と思われるかもしれませんが、そういった環境でもだ いじょうぶなように安全サイドにしてあるわけです。 -- 神戸 隆博 / Takahiro Kambe