linux – logrotate安全性

前端之家收集整理的这篇文章主要介绍了linux – logrotate安全性前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
是否有关于以root身份运行的logrotate的安全性的问题?有人要求恶意用户不能破坏配置来覆盖任何东西吗?可以从另一个用户的cron中运行logrotate吗?

解决方法

只要用户可以使用您的日志文件在目录中编写和创建文件,您就可以使用其他用户.但是,如果你的logrotate配置只能由root编辑,那么我没有看到太大的风险.如果有人可以颠覆他们可以获得root并且可能造成的危害远远超过仅仅弄乱日志文件,那么这些问题虽然肯定存在,但并不能真正证明自定义标准应用程序(如logrotate).
原文链接:https://www.f2er.com/linux/396153.html

猜你在找的Linux相关文章