Mountovani CD
Cejka Rudolf
cejkar at dcse.fee.vutbr.cz
Thu Mar 8 17:58:51 CET 2001
Vladimir Mencl, MK, susSED wrote (2001/03/08):
> V tomhle mi mozna pripada elegantnejsi reseni linuxu, ktere umoznuje
> user-mountovani povolovat pro jednotlive preddefinovane mounty pridanim
> optiony "user" k options prislusneho mountu. Neumoznuje to ale rici, KDO
> smi mountovat... A vyzaduje to suid mount.
Ja nevim, zalezi na nazoru. Treba jde jen o zvyk ;-) Z meho pohledu
jsem zase radsi, ze uzivatele mohou disk pripojit nekam do sveho
domaciho adresare a pres prava muzu nastavit, kdo muze pripojovat
a kdo nemuze; nehlede na to, ze zmena nonsuid-mount na suid-mount
by asi zvedla velkou vlnu odporu.
> Z bezpecnostnich duvodu ale doporucuji pouzivat options nodev a nosuid.
Pro non-root uzivatele v pripade pouziti vfs.usermounts jsou
nodev a nosuid vynuceny a uzivatel ani jinou moznost nema.
PS1: A stale marne premyslim, co znamena "susSED"... :-)
PS2: Zda se, ze se nasla sila, ktera se venuje/bude venovat uprave
programu tak, aby se pocet suid/sgid programu snizil na minimum.
--
Rudolf Cejka (cejkar at dcse.fee.vutbr.cz; http://www.fee.vutbr.cz/~cejkar)
Brno University of Technology, Faculty of El. Engineering and Comp. Science
Bozetechova 2, 612 66 Brno, Czech Republic
More information about the Users-l
mailing list