seit wann ist das ciptmp ...


Diether:
du kannst weiterhin ciptmp für warez nutzen, das ist kein problem.
ich begrüße die maßnahme sogar, da ich sowieso noch nie damit gearbeitet habe.
und meiner ständig wachsenden ciptmp-pornosammlung kann es auch nichts anhaben.

auf der strecke bleiben natürlich die hart arbeitenden studenten, aber solche leute kommen in der heutigen spassgesellschaft sowieso früher oder später unter die räder.


Es tut mir leid was ich da heute Nacht wieder geschrieben hab. Wenigstens war diesmal kein erotisches Bild dabei. Es ist merkwürdig, immer bei Vollmond…
Oder hat mir doch jemand heimlich Alkohol ins Bier geschüttet?

Nur die Bildungselite wird überleben, habe mich dazu ja schonmal woanders geäußert. Schon in der Bibel steht geschrieben „Du sollst viel Lidderadur konsumieren um später FDP wählen zu können! Wer nicht zur Bildungselite gehört wird später Linkspartei wählen!“ (Loth. Matt. 10,16)


Nur weil du ein Angebot nicht nutzt, heisst das ja nicht, dass das Angebot fuer alle schlecht ist.
Ich find das Klasse, dass man da relativ zuverlaessig und komfortabel aktuelle Hardware udn Software benutzen kann, die sich vielleicht nicht alle daheim leisten koennen. Auch kannst du dich daheim nicht mal kurz umdrehen und jemand was fragen, wenn ein Problem auftritt, bei dem es fuer dich ne halbe Stunde manuals waelzen bedeutet und der dir in 10 sekunden den passenden Befehl sagen kann.

Elf binaries lassen sich uebrigens auch direkt dem loader als argument uebergeben, dadurch taugt das noexec nichts um das ausfuehren fremder software zu verhindern. Selbst wenn, es gibt keinen Mechanismus, der selbstproduzierte von fremder software unterscheiden und somit auch nichts, dass auf alle mounts ausgeweitet werden kann, aber das kopieren wurde ja schon als Umgehung gennant.
Dies zu verbieten ist allerdings auch illusorisch, unix setzt eben auf den Schutz auf Dateiebene und nicht auf Ausfuehrungsebene. User sind selbst fuer die Programme verantwortlich, die sie starten. Wenn sie sich ihre eigenen Dateien kaputt machen, dann sind sie halt auch selber schuld und backups gibts ja auch noch.
Verbieten sollte man nur offene ftp server (oder sonstige Datenverteiler) und unverschluesselte verbindungen, die fremden Zugriff auf das Benutzerkonto geben (vnc und derartiges) koennten.

Ich merk grad, das ciptmp ist scheinbar wieder exec gemountet.


Wie macht man das denn?

Vom ciptmp gibts eben keine backups…


sifrhirs@faui00h:~/ciptmp >ls -l ./ls
-rw-r–r-- 1 sifrhirs immdstud 75948 Sep 13 12:39 ./ls

sifrhirs@faui00h:~/ciptmp >/lib/ld-2.3.2.so ./ls /
autofs boot dev floppy initrd local mnt proc root sistsigw sys usr
bin cdrom etc home lib media opt proj sbin src tmp var

Naja wenn man dann auch noch wichtige Daten in nicht-gebackuptes Gebiet legt, dann ist man noch selberer schuld.


?


@kabel: dem kann ich mich nur anschliessen

gehts vielleicht noch a weng krybbdischa? oda gönndn wir da auch lesbares griegn?!


Mittlerweile ist noexec weg :slight_smile:


ja auf manchen kisten … aber leider nicht auf allen … zumindest wars gestern abend so


Ja, die Rechner müssen es ja neu mounten, damit die Änderung in Kraft tritt.

Siehe bitte /proj/ciptmp/README


haha da könnten sie das noexec gleich drinne lassen :-/


:heart: