AW: [maillist] mc-undelete security bug ?!?

Holger Eilhard (holger@holger.xpo.de)
Mon, 13 Sep 1999 14:15:44 +0200

Hi,

> Howha Liste,
>
> Ich hab leider noch nicht herausbekommen, was der mc ausfuehrt, damit
> undelete funktioniert.

ich auch noch nicht, aber zu deinem Bug...

> Betrifft multiusersysteme, die einen user-Login zulassen.
>
> Zum Bug:
>
> - Als root im Verzeichnis /root eine Datei del.txt erstellt.
> - Rechte sind -rw------- root root
> - diese Datei geloescht
> - als user "benutzer01" einloggen.
> - im MC mit undelete diese Datei in /tmp/undel wieder rekonstruiert
> - Datei hat nun rechte -rw------- benutzer01 users, ein user hat also
> vollen Zugriff auf die Datei.

Waere voll krass... ;-/

> Loesung:
>
> - mc fuer user deaktivieren
> - herauskriegen, wie im mc undelete funktioniert, und dies fuer user
> deaktivieren.

Ich hab' hier 'ne RedHat 6.0 TE, und wenn ich da als Device hda1 eingebe,
sagt er mir, dass er /dev/hda1 nicht oeffnen koenne... Als root geht's! Also
die Rechte fuer /dev/hdxx umsetzen...

> Cheerio,
> Eric
>
> P.S.: oder war ich da irgendwo schief gewickelt?

Ich weiss nicht wie die Rechte bei der DLD aussehen, aber bei RH sieht's so
aus:
brw-rw---- 1 root disk 3, 1 May 5 1998 /dev/hda1

bei Slackware:
brw-r----- 1 root disk 3, 1 Apr 28 1995 /dev/hda1

Also keine r-Rechte fuer Other...

Werd' mal heute Abend die DLD checken...

Bis dann...

Holger

--
Holger Eilhard - holger@xpo.de - http://holger.xpo.de