差分

移動先: 案内検索

ユーザ権限とアクセス制御

9 バイト除去, 2013年9月17日 (火) 21:08
/* setuid */
$ ls -l `find /bin -perm +a+s -print`exec ls -l {} \; -rwsr-xr-x 1 root root 35464 Nov 26252 Mar 3 04:56 2012 /bin/loginfusermount -rwsr-xr-x 1 root root 72488 Dec 24 88760 Mar 30 2002 2012 /bin/mount -rwsr-xr-x 1 root root 15244 34740 Nov 19 2001 8 2011 /bin/ping -rwsr-xr-x 1 root root 23112 39116 Nov 3 04:56 8 2011 /bin/ping6 -rwsr-xr-x 1 root root 31116 Sep 13 2012 /bin/su -rwsr-xr-x 1 root root 36904 Dec 24 67720 Mar 30 2002 2012 /bin/umount
一般ユーザでも何でもできる権限を手に入れてしまうということで、
このようなプログラムに誤りがあると大きなセキュリティ上の問題になります。
 
=== setgid ===
匿名利用者