Em Ter 27 Nov 2001 07:55, Thiago Macieira escreveu:

> > Usu�rio named... rodando o named...na porta 53
 
> Seq��ncia de inicializa��o t�pica de um named:
 
> 1. usu�rio root
> 2. abre sockets nas portas 53 (TCP e UDP)
> 3. muda usu�rio para named
> 4. perde privil�gios
 
Amigos,

Muito saud�vel isso que o Thiago demonstrou.

Sou **filhote** de programador, mas a primeira li��o que aprendi 
� que uma das (ou a mais importante das) grandes fraquesas do 
Linux est� nas permiss�es. Ao se escrever **qualquer** tipo de 
aplicativo deve-se observar atentamente as conseq��ncias das 
permiss�es que ser�o dadas aos arquivos para se evitar invas�es 
ou conquista de permiss�es indesej�veis pelos usu�rios e 
eventuais invasores.

Para saber mais, leiam sobre SUID e SGID e seus ataques. 
Falou-se a pouco tempo sobre isso em 
http://www.linuxsecurity.com.br .

Sds.
-- 
M4ck - [EMAIL PROTECTED] - Linux User # 142324
Projeto de Documenta��o do Linux no Brasil
http://ldp-br.linuxdoc.org

Assinantes em 27/11/2001: 2396
Mensagens recebidas desde 07/01/1999: 143466
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a