home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #19 / NN_1992_19.iso / spool / comp / os / linux / 9647 < prev    next >
Encoding:
Text File  |  1992-09-01  |  1.9 KB  |  42 lines

  1. Newsgroups: comp.os.linux
  2. Path: sparky!uunet!wupost!sdd.hp.com!ux1.cso.uiuc.edu!randall
  3. From: Upholder@uiuc.edu (THE Upholder of Truth)
  4. Subject: Re: clearing SUID bit on writes
  5. Message-ID: <BtxquI.My6@ux1.cso.uiuc.edu>
  6. Sender: randall@ux1.cso.uiuc.edu (THE Upholder of Truth)
  7. Reply-To: Upholder@uiuc.edu (THE Upholder of Truth)
  8. Organization: The University of Illinois at Urbana-Champaign (UIUC)
  9. References: <1992Sep1.170221.17317@athena.mit.edu> <kecw=5m00VogI1C1Jm@andrew.cmu.edu> <1992Sep1.235018.14835@fwi.uva.nl>
  10. Date: Wed, 2 Sep 1992 05:20:28 GMT
  11. Lines: 29
  12.  
  13. vesseur@fwi.uva.nl (Joep JJ Vesseur) writes:
  14.  
  15. >   well, i don't know to what extend linux _is_ secure (anyone out there
  16. >cares to make any correctness proofs?) and whether anyone uses it
  17. >as a real multiple user (read: different users) system at the moment,
  18. >but no doubt this will happen in the future.
  19.  
  20. Well, as soon as the SLIP and TCP/IP code is all in the kernel, I'm planning
  21. on allowing incoming telnets from the internet at large.  
  22.  
  23.  
  24. As it is, I compiled ka9q with the incoming telnet patches (posted here
  25. some time ago) and have been using it to attempt to allow incoming telnet
  26. sessions.  NO dice so far.... it connects fine, but not getty or login
  27. is spawned to the connection... (anyone got it working? if you do, please
  28. drop me a line).
  29.  
  30.  
  31. >   i only don't think it should clean the bit on all modifications, only
  32. >those initiated by users with a different real-uid than the owner of
  33. >the file, in contrast to sysV.
  34.  
  35. That sounds reasonable... but the original proposal (clear on write)
  36. is probably more secure. (root might accidentally write to passwd, etc)
  37. -- 
  38. The Upholder of Truth                  I am not only ready to
  39. Upholder@uiuc.edu (BSD/ASCII mail)          retract this, but also
  40. jar42733@sumter.cso.uiuc.edu (NeXT mail)    deny I said anything.  =)
  41. wi.4173@wizvax.methuen.ma.us (anon. mail)   This is *NOT* CCSO's opinion.
  42.