Toon posts:

Unix: programma wilschrijven in beschermde dir.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Stel ik maak op mijn internetserver (Cube) een share-directory aan. Deze directory maak ik op de netwerk computers als schijf (netwerkschijf). Op deze schijf zet ik het programma telebankieren. Dit programma wil na het ophalen van gegevens de gegevens wegschrijven op die schijf. Echter wil ik de dir zo instellen dat niemand erop kan schrijven. Kan dat?
Kortom: als een dir beveiligd is tegen schrijven kan een programma in die directory dat dan wel? Ik hoop dat het een beetje te volgen is.

Verwijderd

Het ligt helemaal hoe de permissies ingesteld staan of een dergelijk programma kan schrijven! Als op een bepaalde directory de write rechten niet aanwezig zijn voor de user of group waar dat programma tot behoort dan kan dat programma dus ook niet schrijven.

Met daemons is het dus ook zo dat je aan kunt geven of ze als root draaien of als een gewone user, in het eerste geval kunnen ze ten alle tijden schrijven en dat neemt dus een potentieël gevaar met zich mee. Het tweede geval is alweer een stuk veiliger maar door middel van buffer of stack overflows te misbruiken in een progje kan alsnog root verkregen worden maar dat is een ander verhaal..

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Met samba kan dat niet zo volgens mij. Want als je het als netwerk schijf gebruikt, is er niet echt een verschil te zien tussen een programma en een user.
Je kan wel bijvoorbeelde alle files waar telebankieren niet naar hoeft te schrijven -w doen, maar ik weet niet of je dan bereikt wat je wil.