сырцы Su (и пара вопросов)

Модератор: Модераторы разделов

Аватара пользователя
nerezus
Сообщения: 525
Статус: Вселенский отказник
ОС: windoze

сырцы Su

Сообщение nerezus »

Искал в гугле - он не цепляет за su =\

Пробовал даже на сайте дженту искать - http://packages.gentoo.org/search/?sstring=su - не нашел такого пакета =\

Выложите плз сырцы su или скажите, где их найти.
Мне интересно, как он:
1) проверяет пароль для юзверя
2) меняет права.

У меня смутные сомнения по su, что он через sticky bit(или как там он называется) права меняет. А можно ли без этого? Или какой-нить безопасный способ, чтобы не бояться потенциальных атак через переполнения буфера и т.д.
ICQ 547097
Спасибо сказали:
Аватара пользователя
eduard_pustobaev
Сообщения: 2629
Статус: Ленивец
ОС: Arch/Debian.

Re: сырцы Su

Сообщение eduard_pustobaev »

В дисгармонии со вселенной.
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: сырцы Su

Сообщение diesel »

nerezus писал(а):
26.04.2007 22:16
Искал в гугле - он не цепляет за su =\

Пробовал даже на сайте дженту искать - http://packages.gentoo.org/search/?sstring=su - не нашел такого пакета =\

в дебиане этот пакет называется login
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: сырцы Su

Сообщение Liksys »

Чтобы не бояться переполнения буффера, все потенциальные узкие места надо проверять, а везде, где можно - "никаких произвольных ограничений" - динамическое распределение памяти.
Спасибо сказали:
tba
Сообщения: 48
ОС: Debian, Centos

Re: сырцы Su

Сообщение tba »

nerezus писал(а):
26.04.2007 22:16
Искал в гугле - он не цепляет за su =\

Пробовал даже на сайте дженту искать - http://packages.gentoo.org/search/?sstring=su - не нашел такого пакета =\

Выложите плз сырцы su или скажите, где их найти.
Мне интересно, как он:
1) проверяет пароль для юзверя
2) меняет права.

У меня смутные сомнения по su, что он через sticky bit(или как там он называется) права меняет. А можно ли без этого? Или какой-нить безопасный способ, чтобы не бояться потенциальных атак через переполнения буфера и т.д.


coreutils называется
http://ftp.gnu.org/gnu/coreutils/coreutils-5.96.tar.bz2
Спасибо сказали: