atribut S pro root?
Zdenek Pytela
letty na mrakoplas.phil.muni.cz
Pondělí Říjen 22 11:31:11 CEST 2001
Jakub Mrázek píše:
> Z vyukovych ucelu chci zakum ukazat funkcnost atributu S - zamyslel jsem to takto:
> Priklad na logovani prihlasovani uzivatelu - do /etc/profile.local pridat spusteni napr. /usr/bin/loguj, ktery by obsahoval whoami >>/userlog.txt, mel by nastaveny S bit a vlastnil by jej root, tj, po spusteni by se mel spustit s pravy roota, ktery samozrejme ma prava zapisovat do /userlog.txt
> Bohuzel to pri spusteni jinym uzivatelem hlasi chybu pristupu do /userlog
> Pochopil jsem spatne atribut S, nebo nekde delam chybu? (funguje jen pro binarky?)
Jen pro binárky. Takže buďto si to napište v Céčku, udělejte si
jednoúčelový wrapper, použijte sudo nebo dejte suid na /bin/bash (to je
uvedeno pouze pro úplnost, ne, aby Vás to napadlo zkoušet!).
--
--Zdeněk Pytela, <letty na mrakoplas.phil.muni.cz>
Další informace o konferenci Linux