root a suid root

Petr Novotny Petr.Novotny na antek.cz
Pátek Srpen 4 10:18:04 CEST 2000


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 4 Aug 00, at 7:01, xmail listy wrote:

> kdyz uzivatel root spusti program SUID root, dá se to zjistit?

Na takto polozenou otazku nelze presne odpovedet. Doplnujici
otazka: Pokud suid root program spousti uzivatel pres nejaky jiny
suid root wrapper, znamena to pro vas "spustil me root" nebo
"spustil me nekdo jiny"?

Pouceni: Pokud se uzivatel dostane k rootu, muze cely system
pozmenit tak, aby to vypadalo, ze byl root odjakziva.

> jde mi o to jestli program zjisti ze je SUID, kdyz ho spusti uzivatel,
> na ktery to ma byt suidnuto.

if (getuid()!=geteuid()) { /* spustil me nekdo jiny */ }

-----BEGIN PGP SIGNATURE-----
Version: PGP 6.0.2 -- QDPGP 2.60
Comment: http://community.wow.net/grt/qdpgp.html

iQA/AwUBOYpuLFMwP8g7qbw/EQLsPgCdFPNU0eHeW3ZOIbGHPX/KZAaqADsAn34z
M3Nv4z9ghCd7OwC8F7pKh1pE
=0vYx
-----END PGP SIGNATURE-----


Další informace o konferenci Linux