亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 6106 | 回復(fù): 16
打印 上一主題 下一主題

請問suid的問題  關(guān)閉 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2004-08-05 16:21 |只看該作者 |倒序?yàn)g覽
一個(gè)要有root權(quán)限才能執(zhí)行腳本,如何讓普通用戶執(zhí)行
我試了chmod 6755 xx 后不行?

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2004-08-05 16:39 |只看該作者

請問suid的問題

sudo
or
chmod +s command

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2004-08-05 17:14 |只看該作者

請問suid的問題

原帖由 "bjgirl" 發(fā)表:
sudo
or
chmod +s command


書上說某些系統(tǒng)因?yàn)榘踩虿恢С謘uid/sgid,設(shè)置了也白設(shè),不知道是不是包括sco openserver...
chmod +s command或者chmod 6755 command后,
文件屬性 -rwsr-sr-x
其它用戶執(zhí)行仍然報(bào)錯(cuò)

請問sudo是說先su后do么?那怎么寫到腳本中去?
還是說有sudo這個(gè)命令?sco好像沒有

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2004-08-05 17:54 |只看該作者

請問suid的問題

chmod a+s * -R
無敵
什么人都能用了

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2004-08-05 18:27 |只看該作者

請問suid的問題

原帖由 "wenuy" 發(fā)表:
chmod a+s * -R
無敵
什么人都能用了


??
chmod a+s command與chmod +s command 沒有區(qū)別吧
-R是什么意思?會(huì)被認(rèn)為是一個(gè)文件的

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2004-08-05 20:00 |只看該作者

請問suid的問題

原帖由 "wenuy" 發(fā)表:
chmod a+s * -R
無敵
什么人都能用了

Really

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2004-08-05 22:30 |只看該作者

請問suid的問題

oh,我自己搞錯(cuò)了
腳本中需要權(quán)限的命令是ipcrm
改腳本的suid是沒用的
關(guān)鍵是chmod +s ipcrm

bjgirl說話太精煉了,把chmod +s xx改成了chmod +s command
指出了問題所在,卻不肯再說的明白一些...

論壇徽章:
1
榮譽(yù)版主
日期:2011-11-23 16:44:17
8 [報(bào)告]
發(fā)表于 2004-08-06 00:15 |只看該作者

請問suid的問題

呵呵~~~ 若帶 suid 的 command 是個(gè)木馬或病毒, 那就好玩了...  ^_^

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2004-08-06 00:27 |只看該作者

請問suid的問題

[quote]原帖由 "網(wǎng)中人"]呵呵~~~ 若帶 suid 的 command 是個(gè)木馬或病毒, 那就好玩了...  ^_^[/quote 發(fā)表:

嗯,是呀,還是請netman講講怎么預(yù)防這些潛在的危機(jī)吧
謝謝 !
btw:順便給介紹一下shell方面應(yīng)該注意的一些安全知識(shí)! 再次感謝!(如時(shí)間寬裕的情況下)

論壇徽章:
1
榮譽(yù)版主
日期:2011-11-23 16:44:17
10 [報(bào)告]
發(fā)表于 2004-08-07 02:07 |只看該作者

請問suid的問題

要了解 suid/sgid, 必需先了解 process 及 permission.
我們需知道: 每個(gè) process 都有其 effective uid/gid , 以決定其在傳統(tǒng) unix filesystem 中獲得的實(shí)際 permission .
再, process 是由 binary 產(chǎn)生的, 而 binary 是從 shell / shell script 載入執(zhí)行.
在正常的情況下, process 的 effective uid/gid 是從 parent 繼承, 或簡單說是與 shell 的 uid/gid 一樣.
shell 的 uid/gid 則是跟據(jù) /etc/passwd 的第 3 與 第 4 欄位決定.

當(dāng)我們有了以上的概念之後, 再來看 suid 對 effective uid/gid 的影響:
若 binary file 帶有 suid/sgid 的時(shí)候,
其 effective id 就不是從 parent 那邊繼承, 而是以 binary file 本身的 user/group 為準(zhǔn).

舉例而言, 若一個(gè) prog1 的 user/group 都是 root , 但沒設(shè) suid/sgid ,
那當(dāng)一個(gè) uid(500)/gid(500) 的 parent process 執(zhí)行這個(gè) prog1 的話,
那 effective uid/gid 就是 500 ...
但若 prog1 設(shè)了 suid/sgid 後, 那其 effective uid/gid 就是 root !

一旦這個(gè) process effective 是 root 的話, 那它對 file system 的 permission 就如脫繮野馬般任意奔騰而不受限制了.
因此我才在前面提到木馬程式與病毒的例子...
試想一下: 若病毒的 user/group 被設(shè)為 root, 然後被一般 user 執(zhí)行時(shí),
suid/sgid 的有與無將導(dǎo)致甚麼不同結(jié)果?

好了, 由於 suid/sgid 在系統(tǒng)上有其存在的必要性(舉 /usr/bin/passwd 與 /etc/shadow 為例),
但同時(shí)又有極大的殺傷力, 在應(yīng)用上要異常小心!
因此, bash shell script 在先天上不支援 suid/sgid .
perl 亦如此, 除非額外再安裝 suid-perl ....

碰到安全問題, 每一個(gè)系統(tǒng)使用者(尤其是管理員)都應(yīng)小心慎重對待.
或以一句話來總結(jié)的話, 就是:
--- 勿以善小而不為, 勿以惡小而為之!

p.s.
以上, 我還沒提到 suid/sgid 對 directory 的作用.
有空再補(bǔ)充吧.
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP