sixjan ha scritto:Mario Vanoni ha scritto:Illuso o bla-bla non pensato!
@Mario.
Grazie per la gentilezza. L'offendere in genere e l'ultima arma di chi non ha argomenti.
@neogen
neongen ha scritto:solo root può metterci un troiano in /bin/su, ma un utente normale può metterlo dove gli viene meglio... prendi l'esempio di Mario e mettici /home/utente/dove/ti/capita al posto di /usr/local/bin
Un utente normale può fare tante altre cose. Tipo scaricare un software manomesso, che al make install fa un:
Se un utente normale, si trova un "su" nella directory corrente (io l'ho tolta da $PATH) o in qualche
altra directory di $PATH in cui può scrivere, un po' se l'è cercata. "su" può essere un troiano esattamente come "/bin/su". Punto. Senza blah blah e senza illusioni. Poi Mario fa tutto da root, quindi il rischio

di essere un utente normale non lo corre mai. E la chiudo qui anche se dovesse darmi del bimbominkia. Ciao.
Non volevo offendere, chiedo scusa.
Esempio sysstat 8.1.7:
per install devi essere root perche` crea
/usr/lib/sa con 3 eseguibili,
/var/log/sa per i dati,
chiamati a loro volta da sar(1),
sia da command line che da crontab(1).
Se Sebastien Godard fosse un cattivo,
potrebbe senza problemi aggiungere un su(1)
fasullo in una directory che precede /bin.
Sono 49'922 righe di codice da guardare!
E non puoi togliere p.e. /usr/local/bin
dal PATH dell'utente, se no non trova un comando,
installato probabilmente da te.
Se /bin/su e` un troiano, biasima il sysadm,
se sei tu il sysadm, quardati in uno specchio
e pronuncia "mea culpa" a bassa voce.