[Linux] Re: Sendmail Güvenlik Açigi

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Murat Koc (murat.koc@frontsite.de)
Date: Mon 04 Jun 2001 - 17:45:56 EEST


-----BEGIN PGP SIGNED MESSAGE-----
Hash: RIPEMD160

> Sevgili Murat,

Selam,

> Hemen her turlu sinyallesmenin out-of-band olaninin da olacagini
> (kavramsal
> olarak tahmin ediyorum). IP out-of-band iletisiminden soz ediyorsak, onu
> biliyorum.
>

Burak, olabilir. Ctrl_S, Ctrl_C ve Ctrl_Q de oldugu gibi out-of-band
signal olarak adlandirmak mumkun. fakat genel literaturde bunlarda
out-of-band olarak adlandiriliyorlar. Dolayisi ile benim niye oyle
dediklerine sasirmam bundan dolayi.

Ama tabii ki bunun yaninda bilmedigim baska seyler de vardir onlardan
dolayidir belki. Sonucta bilgim eksik olabilir ama bugune kadar
out-of-band signal olarak birsey duymadim sadece out-of-band data var diye
biliyorum bunlar icin.

evet TCP, SPP, SNA ... out-of-band data ...

> Sendmail'in SUID calismasina kabul, ancak benim user-id'mi ancak local
> mail delivery agent'i calistirirken kullandigini dusunuyorum. Baska bir
> zamanda benim siradan kullanici hesaplarimin uid'si ile calismadigi
> fikrindeyim. Siradan kullanici bu durumda baska ne zaman sinyal
> gonderebilir?

Himm, sanirim yanlis anlasilma oldu burada, sendmail i daemon olarak
non-root bir kullanici ile calistirmaktan bahsediyordum ben. Dolayisi ile
sadece quota check, socket acma vs gibi islerde EUID alinarak root olarak
calisiyor. Bunun disinda diger islerin hepsini daemon olarak calistirdigin
kullanici ile yapiyor.

Ki zaten local mail delivery agent veya baska birseyi calistirdigi zaman
da sadece setuid() kim tarafindan yapilmissa EUID calisacagi zaman sadece
onun UID i alir. Yani setuid bir program dynamic olarak EUID degistirmez.

IYI CALISMALAR

                                                                MURAT KOC
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.5 (GNU/Linux)
Comment: For info see http://www.gnupg.org
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=vgdV
-----END PGP SIGNATURE-----

-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.