| От | Tom Lane |
|---|---|
| Тема | Re: setuid(geteuid());? |
| Дата | |
| Msg-id | 1395.987872310@sss.pgh.pa.us обсуждение исходный текст |
| Ответ на | Re: setuid(geteuid());? (Bruce Momjian <pgman@candle.pha.pa.us>) |
| Ответы |
Re: setuid(geteuid());?
|
| Список | pgsql-hackers |
Bruce Momjian <pgman@candle.pha.pa.us> writes:
> I understand, but how do we get suid execution. Does someone have to
> set the seuid bit on the executable?
Probably so, but I could see someone thinking they could do that as a
substitute for saying "su - postgres" on every startup.
If we are going to take the trouble to refuse to run when euid = 0,
then it also behooves us to guard against ruid = 0.
regards, tom lane
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера