Email or username:

Password:

Forgot your password?
Top-level
sattellite

"Программа с установленным битом setuid является потенциально опасной, и неиспользуемые программы с установленным битом SUID лучше убрать из установленной операционной системы. Злоумышленник, проникнув в систему, старается получить максимально возможные права доступа, и, например, сумев из-за ошибки владельца системы установить бит SUID на интерпретатор команд bash, он получит права суперпользвоателя даже залогинившись гостевой учётной записью."

7 comments
kurator88

@sattellite есть такие фичи про которые читал и хочется попробовать но негде.

В linux это как раз suid а в java мягкие ссылки.

Вот снова прочитал, снова восхитился, снова не знаю зачем мне это надо и надо ли вообще.

sattellite

@kurator88 ну вот я начал читать одну хак-статью, а там "...ставим s-бит..." и я не понял что это. Полез читать и выжимку записал. Использование этих битов скорее в области администрирования систем. Но и как программисту про это надо знать, чтобы правильно проверять права, например.
Это однозначно не для широкого использования.

КМБ-4

@kurator88 @sattellite
suid вроде на ping и traceroute стоит много где, потому что обоим нужны RAW-сокеты

КМБ-4

@kurator88 @sattellite
Проверил на арче
На ping нет suid, на traceroute тоже. В т.ч. traceroute в ICMP-режиме нормально работает без рутца.
А вот на RPM-дистрибутивах такое видал, но давно это было, может уже вынесли для ICMP какие-то сокеты, чтобы в RAW не лезть

mittorn

@coaxial @kurator88 @sattellite для этих целей в linux давно не suid используется, а cap

Go Up