Programing: CGI, root, suid

Jakub Mahdal geoma na trz.cz
Pondělí Září 4 21:18:02 CEST 2000


Tomas Klapka wrote:
> 
>         Dobry den,
> mam nasledujici problem:
> 
>         Mam Perlovsky CGI skript a potrebuji,
> aby se z webu spustil s pravomocemi roota,
> protoze potrebuji zapisovat napr. do passwd.
> 
>         Taky bych se chtel zeptat, co to je 'suid'.
> Mozna, ze by mi to mohlo pomoct ?
> 
>         Dekuji velice,
>                         Tomas Klapka
>                         judge na ssesvdf.cz
> --
> | tento mail prisel z konference Programing
> |
> | Programing - konference o programovani a vsem co k tomu patri
> | http://logout.sh.cvut.cz/program/
> | program na logout.sh.cvut.cz
> | moderator: Jindrich.Fucik na sh.cvut.cz



^^^^
Dobry den pane Tomasi,
	'suid' bit je vlastnost spustitelneho souboru byt spousten v rezimu
vlastnika, tedy v pripade vlastnika root v rootovskem rezimu, cimz sem
Vam odpovedel na prvni otazku. Suid bit se da nastavit prikazem:

# chmod u+s filename

Doporucuji ale velice zvazit nutnost nastaveni suid bitu, protoze
vsechny suid programy jsou potencionalni bezpecnostni diry, z hlediska
buffer overflowu apod.

Jakub Mahdal


Další informace o konferenci Linux