概述是否有关于以root身份运行的logrotate的
安全性的问题?有人要求恶意用户不能破坏配置来覆盖任何东西吗?可以从另一个用户的cron中运行logrotate吗? 只要用户可以使用您的日志文件在目录中编写和创建文件,您就可以使用其他用户.但是,如果你的logrotate配置只能由root编辑,那么我没有看到太大的风险.如果有人可以颠覆他们可以获得root并且可能造成的危害远远超过仅仅弄乱日志文件 是否有关于以root身份运行的logrotate的安全性的问题?有人要求恶意用户不能破坏配置来覆盖任何东西吗?可以从另一个用户的cron中运行logrotate吗?解决方法 只要用户可以使用您的日志文件在目录中编写和创建文件,您就可以使用其他用户.但是,如果你的logrotate配置只能由root编辑,那么我没有看到太大的风险.如果有人可以颠覆他们可以获得root并且可能造成的危害远远超过仅仅弄乱日志文件,那么这些问题虽然肯定存在,但并不能真正证明自定义标准应用程序(如logrotate). 总结
以上是内存溢出为你收集整理的linux – logrotate安全性全部内容,希望文章能够帮你解决linux – logrotate安全性所遇到的程序开发问题。
如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。
评论列表(0条)