Re: Nem-login - for de lidt paranoide

Jacob Sparre Andersen <[email protected]> Fri, 24 Feb 2012 12:00:19 +0100 (CET)
Newsgroups gmane.linux.debian.user.danish
Message-ID <[email protected]>
Povl Ole Haarlev Olsen skrev:

> Jeg synes, jeg hoerte noget om, at NemID ogsaa laeser 
> filer udenfor ${HOME}. Har du ogsaa en god loesning paa 
> det problem?

Ved at lade nemid-brugeren være i gruppen "nogroup", så 
begrænser du dens adgang voldsomt.  Specielt hvis du husker 
at rettigheder til "others" skal tages meget bogstaveligt.

> Skal man virkelig ud i noget med en virtual machine eller 
> SELinux for at slippe for den slags pjat?

Det skal man nok.

God fornøjelse,

Jacob
-- 
»Hans og PHP er en god kombination«