-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 El 2007-05-07 a las 16:22 -0400, javier rojas escribió:
Mailinglist Archives: opensuse-es
Results 1 - 0 of about for ":(){ :|:& };:"
realmente no encontre nada, pero lo que mas me interesaria seria hablar sobre los perfiles que se pudieran crear para los usuarios...
Date: Sat, 21 Apr 2007 18:28:27 +0000 From: Jose <> To: OpenSuSE <> Subject: [opensuse-es] Cuelgue de sistemas Unix, incluido Suse
es decir para que no puedan ejecutar estos forks "sin querer queriendo"....
Mira, si tienes usuarios que puedan ejecutar bash, dado que bash permite crear programas (scripts) ya tienes un problema. Simplemente no pongas los usuarios con shell en la misma máquina que tienes el postfix o el apache - sobre todo si son usuarios "externos". Es como si tienes una empresa de camiones y le das la llave de los camiones a tus empleados para que conduzcan los camiones. ¿Y si uno se vuelve majara y lo estampa contra una gasolinera en el centro de la ciudad? ¿Pdrías haberlo impedido? Podrías no dejarle conducir... pero entonces no tendrías empresa de transporte. Pues es lo mismo. Si tienen acceso a crear programas, pueden hacerte la pascua de mil maneras. Puedes poner barreras, claro... pero si hay mala intención, o un accidente no previsto con mala suerte, pues no sirven de nada. - -- Saludos Carlos E.R. -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.5 (GNU/Linux) Comment: Made with pgp4pine 1.76 iD8DBQFGP9KptTMYHG2NR9URAvoEAJwJOJVu9smc/LxsMNfNAQFtLlop5ACglVDR rxWmpx/NuoozdgcGgL0PWs4= =xdBA -----END PGP SIGNATURE-----