insecure tempfile problem

Shuhei KOBAYASHI shuhei @ aqua.ocn.ne.jp
2003年 5月 10日 (土) 06:43:05 JST


Tatsuya Kinoshita <tats @ vega.ocn.ne.jp> writes:
> > 今は .profile の中で TMPDIR="/tmp/${USER}" を作成し export していますが,
> どうやって安全に"/tmp/${USER}"を作成するのでしょうか。

Mew が行なっているのと同様の方法です.
umask を一時的に設定して mkdir, 失敗した場合でも chmod 700 して少なくとも
自分が owner であることを確認. これも失敗した場合には安全な TMPDIR の使用
を諦めることにしています.  [wl 11854] に書いたような疑問は自分の使用する OS
の範囲内では問題ないことを確認済みです.

-- 
Shuhei KOBAYASHI




More information about the Emacs-mime-ja mailing list