免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3157 | 回复: 6
打印 上一主题 下一主题

setuid的理解? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-06-06 11:03 |只看该作者 |倒序浏览
我看了以前的setuid 的文章。我想问,除了file可以access外。。\r\n\r\n一个setuid的exe文件,可以做任何root(owner)做的事情吧?\r\n比如调用其他root才能call的process,或objects, 这些process产生的objects,也是属于root的,而不是你现在用的normal user的。对吧?\r\n\r\n那如果,我去调用的又是一个setuid的process呢?\r\n\r\n我不太懂,可能问的不好。。请原谅。\r\n\r\n那我可以利用setuid 的root 特权,修改所有file,run 所有可以做的事情,甚至shut down。。right?\r\n\r\ndanny   

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
2 [报告]
发表于 2004-06-06 11:31 |只看该作者

setuid的理解?

执行setuid的文件,仅仅表明执行时某些操作可以是root的身份,不表明你可以利用root的任意特权做任意的事。具体做什么操作,还是看那个文件的内容。

论坛徽章:
0
3 [报告]
发表于 2004-06-06 18:00 |只看该作者

setuid的理解?

什么文件的内容啊,文件的内容是我自己写的,想做什么做什么。。。那还是可以shut down机器啊\r\n\r\n还是不太明白\r\n\r\ndanny

论坛徽章:
0
4 [报告]
发表于 2004-06-07 04:20 |只看该作者

setuid的理解?

原帖由 \"dannz\" 发表:\n什么文件的内容啊,文件的内容是我自己写的,想做什么做什么。。。那还是可以shut down机器啊\r\n\r\n还是不太明白\r\n\r\ndanny
\r\n\r\nI don\'t understand what are you saying, neither.

论坛徽章:
0
5 [报告]
发表于 2004-06-07 11:01 |只看该作者

setuid的理解?

执行setuid的文件,仅仅表明执行时某些操作可以是root的身份,不表明你可以利用root的任意特权做任意的事。具体做什么操作,还是看那个文件的内容。\r\n\r\n\r\n这个。。任意特权怎么理解。。。某些呢?。。怎么 理解\r\n\r\ndanny

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
6 [报告]
发表于 2004-06-07 11:27 |只看该作者

setuid的理解?

就是说,执行setuid的文件过程中,执行者可以暂时拥有该文件属主的权限,执行完成后即恢复原来的权限。所以说能做什么要看文件的内容,比如eject命令是setuid的,用户都可以用来弹出光盘,但不可以用它来做别的事情。setuid并不是只有root才可以,其他用户也可以把自己的文件setuid,这就是“某些”。\r\nroot的特权就不用说了吧……至于“任意特权”,不好意思,语病,就是无限制的特权。

论坛徽章:
0
7 [报告]
发表于 2004-06-07 15:10 |只看该作者

setuid的理解?

修改密码就是一个很好的例子。平时普通用户没有修改passwd文件的权限,在执行$passwd myname时,临时具有root权限,修改完后立刻失去这权限
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP