home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #19 / NN_1992_19.iso / spool / comp / os / linux / 9749 < prev    next >
Encoding:
Internet Message Format  |  1992-09-03  |  1.8 KB

  1. Path: sparky!uunet!news.claremont.edu!ucivax!news.service.uci.edu!cerritos.edu!wilbur!orville!kryton!system
  2. Newsgroups: comp.os.linux
  3. Subject: Re: clearing SUID bit on writes
  4. Message-ID: <8ociqB2w164w@kryton.UUCP>
  5. From: system@kryton.UUCP (Scott Beckstead)
  6. Date: Wed, 02 Sep 92 21:23:06 PDT
  7. References: <1992Sep1.235018.14835@fwi.uva.nl>
  8. Organization: Paradox Alley F&SF BBS 805-492-8789
  9. Lines: 38
  10.  
  11. vesseur@fwi.uva.nl (Joep JJ Vesseur) writes:
  12.  
  13. > Frank T Lofaro <fl0p+@andrew.cmu.edu> writes:
  14. > >    Linux should definitely un-setuid and un-setgid files on any
  15. > >modification (such as an append). Otherwise it could prove to be a very
  16. > >nasty security hole. 
  17. > >[...] doesn't belong in a secure (well,
  18. > >as secure as UN*X can reasonably be) environment.
  19. >    well, i don't know to what extend linux _is_ secure (anyone out there
  20. > cares to make any correctness proofs?) and whether anyone uses it
  21. > as a real multiple user (read: different users) system at the moment,
  22. > but no doubt this will happen in the future.
  23. >    i only don't think it should clean the bit on all modifications, only
  24. > those initiated by users with a different real-uid than the owner of
  25. > the file, in contrast to sysV.
  26. > joep.
  27. > ---
  28. > joep vesseur     ---     email: vesseur@fwi.uva.nl
  29.  
  30. Well if some one who knows how to set up a secure system will do so and give me
  31. access to it, I'll put together a tiger team and try to break it.  I have a 
  32. knack for finding silly bugs that way too.  Couldn't get near my friends 
  33. OS9 box with out causing it to take a dump or just plain lock up.
  34. Oh yeah it would be nice if you were local to me too.
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41. System Administrator Paradox Alley  F&SF BBS and Usenet News/Mail 
  42. 805-492-8789  Thousand Oaks, Ca. The Place For Science Fiction and Fantasy
  43. "Spin My Nipple Nuts and Send Me to Alaska!" Kryten, Red Dwarf
  44.  
  45.