setuid bit a mount

Petr Cech cech na atrey.karlin.mff.cuni.cz
Čtvrtek Listopad 16 15:16:16 CET 2000


dracula007 na atlas.cz napsal:
> Ahoj,
>    rozchodil jsem si tu mechaniku ZIP, a prave jsem si precetl clanek na
>    underground.cz, ve kterem se mluvilo o setuid a setgid bitech (clanek se
>    jmenoval "Zabezpecujeme Linux...").
>    Docetl jsem se tam, ze tzv. setuid bit zpusobi "poskytnuti prav"
>    uzivatele procesu, coz se da vyuzit napriklad pri zpristupneni prikazu
>    mount ostatnim uzivatelum. Takze jsem to chtel udelat tady, a nastavit
>    mount jako uzivatelsky pristupny. Pouzil jsem tedy
> 
> root# chmod u+s /bin/mount

a nemel ten mount ty prava uz predtim? :)

> a kdyz ted zadam
> 
> root# ls -l m*
> 
> tak mi to pro mount hodi spravny prava -rwsr-xr-x, ale kdyz ted jako
> obycejny uzivatel pouziju prikaz
> 
> user# mount /neco /nekam

protoze mount pocita s tim, ze bude suid a zahazuje prava, resp. si poradne
zkontroluje, co udela. Viz mount(8), fstab(5)

				Petr Cech
-- 
Debian GNU/Linux maintainer - www.debian.{org,cz}
           cech na atrey.karlin.mff.cuni.cz

<Tv> We are debian.org, resistance is futile, you will be apt-get upgraded.


Další informace o konferenci Linux