aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2001/dsa-032.wml
blob: a6624aed369b07eee0dd5420f5ac05f98785ef84 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
<define-tag description>proftpd が root で実行される, /var シンボリックリンクを削除する</define-tag>
<define-tag moreinfo>下記の問題が、現行の Debian 2.2 (potato) の proftpd で報告されています。

<ol>
<li>postinst スクリプト中に設定の誤りがあり、ユーザが匿名アクセスを
 許可するという設定に `yes' と答えた場合、postinst スクリプトは
 /etc/proftpd.conf 中の 'root として実行する (run as uid/gid root)'
 設定を誤ってそのままにし、無意味な 'nobody として実行する
 (run as uid/gid nobody)' 設定を追加する、という処理を行ってしまいます。
<li>/var ディレクトリがシンボリックリンクの時、proftpd を restart
 したときに問題になるバグがあります。proftpd を止めたときに、/var
 シンボリックリンクを誤って削除し、再スタートをかけたときに /var
 という名前のファイルを作ってしまいます。
</ol>

この問題は  proftpd-1.2.0pre10-2.0potato1 で修正されました。
すぐに proftpd パッケージをアップグレードすることを薦めます </define-tag>

#use wml::debian::translation-check translation="a344c983d62e0f902caa8d31afb51481f4b569ad"

# do not modify the following line
#include '$(ENGLISHDIR)/security/2001/dsa-032.data'

© 2014-2024 Faster IT GmbH | imprint | privacy policy