Programing: CGI, root, suid
Jakub Mahdal
geoma na trz.cz
Pondělí Září 4 21:18:02 CEST 2000
Tomas Klapka wrote:
>
> Dobry den,
> mam nasledujici problem:
>
> Mam Perlovsky CGI skript a potrebuji,
> aby se z webu spustil s pravomocemi roota,
> protoze potrebuji zapisovat napr. do passwd.
>
> Taky bych se chtel zeptat, co to je 'suid'.
> Mozna, ze by mi to mohlo pomoct ?
>
> Dekuji velice,
> Tomas Klapka
> judge na ssesvdf.cz
> --
> | tento mail prisel z konference Programing
> |
> | Programing - konference o programovani a vsem co k tomu patri
> | http://logout.sh.cvut.cz/program/
> | program na logout.sh.cvut.cz
> | moderator: Jindrich.Fucik na sh.cvut.cz
^^^^
Dobry den pane Tomasi,
'suid' bit je vlastnost spustitelneho souboru byt spousten v rezimu
vlastnika, tedy v pripade vlastnika root v rootovskem rezimu, cimz sem
Vam odpovedel na prvni otazku. Suid bit se da nastavit prikazem:
# chmod u+s filename
Doporucuji ale velice zvazit nutnost nastaveni suid bitu, protoze
vsechny suid programy jsou potencionalni bezpecnostni diry, z hlediska
buffer overflowu apod.
Jakub Mahdal
Další informace o konferenci Linux