x11-forward und sudo

Frank Bergmann tx-7-12 at tuxad.com
Thu Feb 17 22:08:24 CET 2011


On Thu, Feb 17, 2011 at 09:54:41PM +0100, Cord Beermann wrote:
> guck mal hier: /usr/share/doc/sudo/NEWS.Debian.gz
[...]
>   The HOME and MAIL environment variables are now reset based on the
>   target user's password database entry when the env_reset sudoers option
>   is enabled (which is the case in the default configuration).  Users

Oops! Boese Falle. sudo nutze ich nur auf dem Mac, aber da zeigt es auch
das "erwuenschte" Verhalten:

macmini:~ frank$ echo $HOME
/Users/frank
macmini:~ frank$ sudo bash
Password:
macmini:~ root# echo $HOME
/Users/frank

Ich nenne es eine Sicherheitsluecke. Eigentlich gut, dass es behoben
wurde, auch wenn es jetzt "Probleme" (die aber loesbar sind) gibt.

-- 
EDV Frank Bergmann                           Tel.     05221-9249753
LPIC-3 Linux Professional                    Fax      05221-9249754
Elverdisser Str. 25                          email    iservice at tuxad.com
32052 Herford                                USt-IdNr DE237314606



More information about the Linux mailing list