Re: did not drop root privilege

From: Karsten Rothemund <karsten.rothemund(at)etechnik.uni-rostock.de>
Date: Sun, 02 Mar 2003 00:44:07 +0100

On Sat, Mar 01, 2003 at 01:07:14PM +0100, Oliver Fromme wrote:
> Karsten Rothemund <karsten.rothemund(at)etechnik.uni-rostock.de> wrote:
> > karo(at)worf:~> /usr/local/bin/cdda2wav -D 0,3,0 -x -H -t 1 -O wav blah
>
> Du könntest auch mal tosha probieren. Das funktioniert mit
> SCSI-Plextors ziemlich gut (habe ich hier auch).
>
> > [...]
> > karo(at)worf:~> ll `which cdda2wav`
> > -rws--s--- 1 root xcdwrite 215312 Oct 5 14:37 /usr/local/bin/cdda2wav*
>
> Oha. Die beiden s-Bits da würde ich entsorgen.
>
War ja auch nur der Versuch, die Sache ans Rennen zu bekommen.

> > karo(at)worf:~> ll /dev/cd*
> > crw-rw-rw- 2 root operator 15, 0 Jan 26 16:53 /dev/cd0a
> > crw-rw-rw- 2 root operator 15, 2 Jan 26 16:53 /dev/cd0c
> > crw-rw-rw- 2 root operator 15, 8 Oct 26 22:56 /dev/cd1a
> > crw-rw-rw- 2 root operator 15, 10 Oct 26 22:56 /dev/cd1c
>
> Und da würde ich die group-Bits entsorgen (nur mode 660).
> Außerdem das gleiche bei /dev/pass* und /dev/xpt*.
>
> Es genügt dann, wenn Du in der Gruppe »operator« bist.
> Du kannst natürlich eine andere Gruppe verwenden, wenn Du
> die Devices entsprechend chgrp'st.
>
OK. Ist eine alternative (der Rechner steht @home hinter einem
Modem-Router mit Paket-Filter - soo pranoid bin ich da nicht)

> > karo(at)worf:~> ll /dev/scd*
>
> Die brauchst Du nicht, die sind für ein proprietätes Sony-
> CD-ROM-Interface.
>
OK. Wird entsorgt.

Thanx, Melde mich wieder ;)

-- 
Karsten Rothemund,
Institut f. Allgemeine Elektrotechnik, Universitaet Rostock
Tel.: +49 (0)381 498 3649
E-Mail: karsten.rothemund(at)etechnik.uni-rostock.de
(PGP- and GnuPG-Key available on my HomePage:
 http://www-ae.e-technik.uni-rostock.de/home/karo/)

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 02 Mar 2003 - 00:45:30 CET

search this site