[#37660] cron から呼ぶ ruby スクリプト中で require "postgres" できません — FUJII Hideo <hid@...>
こんばんは。藤井と申します。
7 messages
2003/05/08
[#37673] [ANN] Exerb/Exerb-CC 2.6.5 — Yuya Kato <yuya-ml@4th.to>
今日が誕生日のYuyaです。
1 message
2003/05/11
[#37678] [TMail] Fromのパースについて — Ken-ichi HASHIMOTO <ken@...>
橋本です。
9 messages
2003/05/15
[#37694] TMail : RFC2231エンコードについて — murakami tamiyasu <murakami-tamiyasu@...>
村上と申します。
8 messages
2003/05/19
[#37706] setuidと$SAFE — sakazuki <QZS01353@...>
こんにちは。sakazukiです。
8 messages
2003/05/20
[#37737] missing/erf.c — NISHIMATSU Takeshi <t-nissie@...>
西松と申します.
11 messages
2003/05/30
[#37738] Re: missing/erf.c
— matz@... (Yukihiro Matsumoto)
2003/05/30
まつもと ゆきひろです
[#37739] Re: missing/erf.c
— NISHIMATSU Takeshi <t-nissie@...>
2003/05/31
西松です.
[#37740] Re: missing/erf.c
— matz@... (Yukihiro Matsumoto)
2003/05/31
まつもと ゆきひろです
[#37741] Re: missing/erf.c
— NISHIMATSU Takeshi <t-nissie@...>
2003/06/01
西松です.
[ruby-list:37720] Re: setuidと$SAFE
From:
sakazuki <QZS01353@...>
Date:
2003-05-23 23:57:21 UTC
List:
ruby-list #37720
Takahiro Kambe <taca@back-street.net> wrote: > In message <1053557757.695761.7593.nullmailer@picachu.netlab.jp> > on Thu, 22 May 2003 07:56:11 +0900, > matz@ruby-lang.org (Yukihiro Matsumoto) wrote: > > なんでそんな危険なことがしたいんですか。 > そもそも、 > > In message <200305202150.h4KLonfx010650@mail502.nifty.com> > on Wed, 21 May 2003 06:50:57 +0900, > sakazuki <QZS01353@nifty.ne.jp> wrote: > > qmilのdot-qmailから起動させたスクリプトをset user idしていた場合 > スクリプトをsetuidすること自体が危なすぎます。 > 自分で作成しているスクリプトであれば、回避する作り方なりをするのですが、 他人が作成して公開されているCGIスクリプトを使おうと試みています。 このスクリプトは、ある特定のユーザ・グループ権限で起動するようことを前提とさ れていて動作の中に、ファイルの作成、バーミッション変更処理が多用されています。 そのCGIでは、メールによって投稿を受け付けるインターフェースをもってい るのですが、私のサーバ環境ではその設定をおこなった場合 alias:nofiles という権限でしかスクリプトが起動できずいろいろと手段を試みていたところ です。 苦肉の策ですが、drubyでラップするスクリプトを作成することにしました。 popenしてメールの本文を流し込むdrubyのサービスを作成して起動しておき、 メールからは、そのサービスを叩くだけのスクリプトを起動させることで ユーザ・グループ権限を切り離すことで対応できました。 ---- sakazuki(QZS01353@nifty.ne.jp) hp: http://homepage2.nifty.com/sakazuki/