[ruby-list:37716] Re: setuidと$SAFE

From: Koji Arai <JCA02266@...>
Date: 2003-05-22 15:50:53 UTC
List: ruby-list #37716
新井です。

In message "[ruby-list:37714] Re: setuidと$SAFE"
  on 22 May 2003 06:53:03 +0900,
  sakazuki <QZS01353@nifty.ne.jp> wrote:
> sakazukiです。

> 実効ユーザIDと、実ユーザIDが違うか
> 実効グループIDと、実グループIDが違う場合には
> $SAFE=1になるようですね。

http://www.ruby-lang.org/ja/man/index.cgi?cmd=view;name=%A5%BB%A5%AD%A5%E5%A5%EA%A5%C6%A5%A3%A5%E2%A5%C7%A5%EB 

のページ(セキュリティモデル)に、

   * setuid, setgid されたスクリプトは $SAFE = 1 以上で実行される。

という一文を追加しておきました。

--
新井康司 (Koji Arai)

In This Thread