Re: did not drop root privilege

From: Oliver Fromme <olli(at)secnetix.de>
Date: Sat, 1 Mar 2003 13:07:14 +0100 (CET)

Karsten Rothemund <karsten.rothemund(at)etechnik.uni-rostock.de> wrote:
> karo(at)worf:~> /usr/local/bin/cdda2wav -D 0,3,0 -x -H -t 1 -O wav blah

Du könntest auch mal tosha probieren. Das funktioniert mit
SCSI-Plextors ziemlich gut (habe ich hier auch).

> [...]
> karo(at)worf:~> ll `which cdda2wav`
> -rws--s--- 1 root xcdwrite 215312 Oct 5 14:37 /usr/local/bin/cdda2wav*

Oha. Die beiden s-Bits da würde ich entsorgen.

> karo(at)worf:~> ll /dev/cd*
> crw-rw-rw- 2 root operator 15, 0 Jan 26 16:53 /dev/cd0a
> crw-rw-rw- 2 root operator 15, 2 Jan 26 16:53 /dev/cd0c
> crw-rw-rw- 2 root operator 15, 8 Oct 26 22:56 /dev/cd1a
> crw-rw-rw- 2 root operator 15, 10 Oct 26 22:56 /dev/cd1c

Und da würde ich die group-Bits entsorgen (nur mode 660).
Außerdem das gleiche bei /dev/pass* und /dev/xpt*.

Es genügt dann, wenn Du in der Gruppe »operator« bist.
Du kannst natürlich eine andere Gruppe verwenden, wenn Du
die Devices entsprechend chgrp'st.

> karo(at)worf:~> ll /dev/scd*

Die brauchst Du nicht, die sind für ein proprietätes Sony-
CD-ROM-Interface.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
I worry about my child and the Internet all the time, even though she's
too young to have logged on yet.  Here's what I worry about.  I worry
that 10 or 15 years from now, she will come to me and say "Daddy, where
were you when they took freedom of the press away from the Internet?"
       -- Mike Godwin
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 01 Mar 2003 - 13:07:18 CET

search this site