Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Säkerhetshål

Tråden skapades och har fått 2 svar. Det senaste inlägget skrevs .
1
  • Medlem
  • 2001-05-18 22:47

Vi gjorde en otäck upptäckt när vi testade att fildela och tillåta åtkomst via tcp/ip.
Trots att jag bara angett en mapp som delad så gick det att "rota ur" och få åtkomst till hela burken. Samma sak när min kompis telnet-ade in.
Nu har jag iofs inte uppgraderat så jag vet inte om det är tilltäppt nu.

  • Oregistrerad
  • 2001-05-21 22:07

Jag har gjort en liknande upptäckt. När jag utvecklar webprylar mot apachen så använder jag en PC och Homesite eftersom den editorn är den bästa. Där kan man arbeta direkt mot en server via FTP så jag slog på fildelningen och angav ett username utan några speciella rättigheter.

Men när jag på Macen kör en su root eller liknande och sedan kollar på FTP:n så har plötsligt min vanliga user tillgång till hela datorn. Loggar jag ur root på Macen och refreschar på PC:n så har jag normala rättigheter igen. Det är inte samma användare det handlar om heller utan två olika kontont jag använder.

Varför slå på fildelning för att använda FTP?
Din vanliga user hör säkert till en grupp, vilken, vad har denna grupp för rättigheter. På ett Unix system kan man bläddra i katalogerna men det är inte säkert att man kan komma åt filerna. Kolla vilka rättigheter som finns för de olika katalogerna och filerna.

1
Bevaka tråden