Correção de segurança no quotacheck em rc.M

Publicado por Eder Wentz em 17/06/2003

[ Hits: 5.642 ]

 


Correção de segurança no quotacheck em rc.M



Está disponível uma atualização no pacote sysvinit, na qual corrige um problema com o uso do quotacheck no /etc/rc.d/rc.M. A versão original do rc.M chama o quotacheck assim:

echo "Checking filesystem quotas: /sbin/quotacheck -avugM"
/sbin/quotacheck -avugM


A opção 'M' está errada. Isto faz com que a sistema de arquivos seja remontado e no processo qualquer flag do mount como nosuid, nodev, noexec, e o like, serão reiniciados. A opção correta para ser usada aqui é 'm', o qual não tenta remontar a partição:

echo "Checking filesystem quotas: /sbin/quotacheck -avugm"
/sbin/quotacheck -avugm


É recomendado que todos que usem o sistema de quotas a atualizar este pacote ou editar o /etc/rc.d/rc.M de acordo.

OS NOVOS PACOTES: Slackware 9.0

Outras dicas deste autor

Atualização de segurança no EPIC4

Autenticação do KPPP Red Hat 8

Corrigido o overflow do XDR na glibc

Correções em mod_ssl RSA blinding

Corrigido a chave de validação do GnuPG

Leitura recomendada

Atualização de segurança no EPIC4

Proxy com WPAD pelo DHCP

Limitar acesso de mais de um usuário via SSH

Securing Apache2/PHP7 on Linux/Unix (Basic)

IPCop Firewall de rede grátis

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts