skip to main
|
skip to sidebar
Dune
2009年3月11日星期三
不用setuid方式安装ping
/bin/ping是以setuid root方式安装的,以获取以raw方式访问网络的能力。setuid root程序通常都是比较危险的,它的安全漏洞很有可能导致整个系统的土崩瓦解!幸好,现在Linux提供了新的基于
capability
的权限管理方式,使用这种方式就不需要让ping再以setuid root方式安装了。
chmod 0711 /bin/ping
setcap cap_net_raw=ep /bin/ping
上面的命令执行完后,你就拥有了一个非setuid root的ping了!
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
关注者
博客归档
▼
2009
(54)
►
五月
(1)
►
四月
(13)
▼
三月
(10)
常在河边走哪能不湿脚:竟然中了流氓软件
才知道putty竟然是个英文单词
IE在浏览含有大量视频文件的目录不断地异常关闭
USB的速度
DVI接口标准
不用setuid方式安装ping
亚光亚、景春龙、何圣柏装修大骗子:有线电视篇
dmesg -n 1
tar在进行系统拷贝时的特殊选项
/dev下的重要节点:console、null
►
二月
(9)
►
一月
(21)
►
2008
(14)
►
十二月
(14)
我的简介
MaudDib
查看我的完整个人资料
没有评论:
发表评论