nur eigene Prozesse anzeigen lassen - Bug?

From: Robert Barten <robert(at)barok.de>
Date: Thu, 18 Sep 2003 01:56:25 +0200

Hallo, ich hätte den "expect installieren" Post in diesen Betreff
umbenennen sollen.

Ich möchte nicht, dass die User die Prozesse anderer User, schon gar
nicht die von Ruth, sehen können, kern.ps_showallprocs ist demzufolge
auch 0. Jetzt habe ich durch die Diskussion über
echo blankesPasswort | Programm
herausgefunden, dass /proc trotzdem lesbar ist, also selbst wenn top und
ps nur noch eigene Prozesse anzeigen, ein

find /proc -name "cmdline" -exec echo {} ";" -exec cat {} ";"

verschafft mir einen Überblick, ein kleines Skript, und ich habe mein
eigenes ps -ax und kümmere mich nicht mehr um kern.ps_showallprocs.

Ich habe bis eben gesucht, das gefunden:
http://www.geocrawler.com/archives/3/145/2002/8/100/9425605/

Wenn es denn ein Bug ist, so sollte er mittlerweile doch beseitigt sein?
Dieser Artikel behandelt FreeBSD 4.6 Stable #3, ich habe 4.8R #1.

Wie biege ich /proc/pid/cmdline und status bei, nur lesbar für den
Prozessinitiator zu sein?

Jetzt mal abgesehen von der Anzeige blanker Passwörter (lässt sich ja
durch ein Skript umgehen, ah, dessen Paramter werden doch auch
angezeigt?) geht es niemanden etwas an, was User gerade macht

vi liebesbrief_an_kaethe.txt
wget -r -l 2 kompromitierende.seite.com
lynx i-love-gwbush.org
mysql -u user -pPasswort

und wer weiß, was noch.

Eine Lösung ist hochwillkommen, wenigstens die Argumente der Programme
sollten nicht lesbar sein.

Beste Grüße,
Robert

-- 
CONCORDIA DOMI FORIS PAX
To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 18 Sep 2003 - 01:57:03 CEST

search this site