[ruby-list:37721] Re: setuidと$SAFE

From: nobu.nakada@...
Date: 2003-05-24 00:51:25 UTC
List: ruby-list #37721
なかだです。

At Sat, 24 May 2003 08:57:21 +0900,
sakazuki wrote:
> > > qmilのdot-qmailから起動させたスクリプトをset user idしていた場合
> > スクリプトをsetuidすること自体が危なすぎます。
> > 
> 
> 自分で作成しているスクリプトであれば、回避する作り方なりをするのですが、
> 他人が作成して公開されているCGIスクリプトを使おうと試みています。
> このスクリプトは、ある特定のユーザ・グループ権限で起動するようことを前提とさ
> れていて動作の中に、ファイルの作成、バーミッション変更処理が多用されています。

Solarisってスクリプトでsetuidが使えるんでしたっけ。

-- 
--- 僕の前にBugはない。
--- 僕の後ろにBugはできる。
    中田 伸悦

In This Thread