[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:36742] Re: QV-10



On April 15, 2003, [debian-users:36741],
nakazintuyosi@xxxxxxxxxxxxxxxxxx wrote:

> tuyosi@debian:~$ cat /root/v10.bat 

> cat  $xxx   | djpeg |  pnmscale -xsize 320 -ysize 240 | cjpeg > /tmp/$xxx

/tmpの使い方に慎重さが欠けているように見えます。たとえば、悪い人
が/tmpに同名のシンボリックリンクを置いて、あなたの大事なファイル
を指している場合、そのファイルはあなたのユーザー権限で(つまりroot
ならroot権限で)上書きされてしまいます。

/tmpを安全な方法で扱うのが面倒なら、他のユーザーが書き込めないディ
レクトリをあなたのホームディレクトリの中に作って、そこで作業する
のが簡単で無難でしょう。

-- 
木下達也