免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2502 | 回复: 1
打印 上一主题 下一主题

为什么普通用户能修改root用户的文件? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-06-30 17:09 |只看该作者 |倒序浏览
普通用户kkk是目录tmp的属主:
[root@open tmp]# ll ../tmp -d
drwxr-xr-x 3 kkk kkk 4096 Jun 30 01:34 ../tmp

root用户创建一个临时文件:
[root@open tmp]# touch tmp2
[root@open tmp]# ll tmp2
-rw-r--r-- 1 root  root   0 Jun 30 01:33 tmp2
[root@open tmp]# stat tmp2
  File: `tmp2'
  Size: 0               Blocks: 0          IO Block: 4096   regular empty file
Device: fd02h/64770d    Inode: 555484      Links: 1
Access: (0644/-rw-r--r--)  Uid: (    0/    root)   Gid: (    0/    root)
Access: 2011-06-30 01:33:44.000000000 -0700
Modify: 2011-06-30 01:33:44.000000000 -0700
Change: 2011-06-30 01:33:44.000000000 -0700

切换到kkk用户:
[root@open tmp]# su - kkk
-sh-3.2$ ll tmp2
-rw-r--r-- 1 root  root   0 Jun 30 01:33 tmp2
使用vi修改,然后:wq!强行写入:
-sh-3.2$ vi tmp2
-sh-3.2$ ll tmp2
-rw-r--r-- 1 kkk kkk  7 Jun 30 01:34 tmp2
tmp2文件的权限变成kkk了!!!
-sh-3.2$ stat tmp2
  File: `tmp2'
  Size: 7               Blocks: 8          IO Block: 4096   regular file
Device: fd02h/64770d    Inode: 555484      Links: 1
Access: (0644/-rw-r--r--)  Uid: (  100/   kkk)   Gid: (  101/   kkk)
Access: 2011-06-30 01:34:11.000000000 -0700
Modify: 2011-06-30 01:34:11.000000000 -0700
Change: 2011-06-30 01:34:12.000000000 -0700

注1:kkk用户无法对该文件执行chown、touch命令,也无法echo数据重定向到文件里。
注2:kkk用户可以删除该文件,这个是因为kkk有目录的写和执行权限。
请高人指点下,多谢!

论坛徽章:
0
2 [报告]
发表于 2011-06-30 19:26 |只看该作者
回复 1# libran108


    换到别的目录试试,别在tmp下试。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP