[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:36742] Re: QV-10
On April 15, 2003, [debian-users:36741],
nakazintuyosi@xxxxxxxxxxxxxxxxxx wrote:
> tuyosi@debian:~$ cat /root/v10.bat
> cat $xxx | djpeg | pnmscale -xsize 320 -ysize 240 | cjpeg > /tmp/$xxx
/tmpの使い方に慎重さが欠けているように見えます。たとえば、悪い人
が/tmpに同名のシンボリックリンクを置いて、あなたの大事なファイル
を指している場合、そのファイルはあなたのユーザー権限で(つまりroot
ならroot権限で)上書きされてしまいます。
/tmpを安全な方法で扱うのが面倒なら、他のユーザーが書き込めないディ
レクトリをあなたのホームディレクトリの中に作って、そこで作業する
のが簡単で無難でしょう。
--
木下達也