The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Работа с временными файлами в shell скриптах

23.02.2004 21:37

В руководстве "Safely Creating Temporary Files in Shell Scripts" приводятся практические рекомендации по генерации непредсказуемых имен временных файлов (используя mktemp) для защиты от перетирания файла через symlink и "race conditions" атак.

В общем случае рекомендуется монтировать /tmp с "-o nosuid,noexec,nodev" и использовать средства запрещающие создание в /tmp символических ссылок (например, Openwall patch).

  1. Главная ссылка к новости (http://www.linuxsecurity.com/a...)
Лицензия: CC-BY
Короткая ссылка: https://opennet.ru/3434-shell
Ключевые слова: shell, mktemp, symlink
При перепечатке указание ссылки на opennet.ru обязательно
 Добавить комментарий
Имя:
E-Mail:
Текст:



Спонсоры:
Inferno Solutions
Ideco
A-Real
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру