Mountovani CD

Cejka Rudolf cejkar at dcse.fee.vutbr.cz
Thu Mar 8 17:58:51 CET 2001


Vladimir Mencl, MK, susSED wrote (2001/03/08):
> V tomhle mi mozna pripada elegantnejsi reseni linuxu, ktere umoznuje
> user-mountovani povolovat pro jednotlive preddefinovane mounty pridanim
> optiony "user" k options prislusneho mountu. Neumoznuje to ale rici, KDO
> smi mountovat... A vyzaduje to suid mount.

Ja nevim, zalezi na nazoru. Treba jde jen o zvyk ;-) Z meho pohledu
jsem zase radsi, ze uzivatele mohou disk pripojit nekam do sveho
domaciho adresare a pres prava muzu nastavit, kdo muze pripojovat
a kdo nemuze; nehlede na to, ze zmena nonsuid-mount na suid-mount
by asi zvedla velkou vlnu odporu.

> Z bezpecnostnich duvodu ale doporucuji pouzivat options nodev a nosuid.

Pro non-root uzivatele v pripade pouziti vfs.usermounts jsou
nodev a nosuid vynuceny a uzivatel ani jinou moznost nema.

PS1: A stale marne premyslim, co znamena "susSED"... :-)

PS2: Zda se, ze se nasla sila, ktera se venuje/bude venovat uprave
programu tak, aby se pocet suid/sgid programu snizil na minimum.

-- 
Rudolf Cejka   (cejkar at dcse.fee.vutbr.cz;  http://www.fee.vutbr.cz/~cejkar)
Brno University of Technology, Faculty of El. Engineering and Comp. Science
Bozetechova 2, 612 66  Brno, Czech Republic



More information about the Users-l mailing list