Проблемы с правами доступа в программе setuid-root
Я написал программу, скомпилировал ее, скопировал в / usr / local / bin / и дал ей разрешение на доступ к файлу setuid-root. К сожалению, я не могу заставить программу работать дол...
Подборка 31 вопрос с тегом «setuid» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.
31 вопрос
Я написал программу, скомпилировал ее, скопировал в / usr / local / bin / и дал ей разрешение на доступ к файлу setuid-root. К сожалению, я не могу заставить программу работать дол...
Ответ: Вы не можете использовать setuid и setgid для запуска сценария оболочки от имени другого пользователя. Это функция безопасности, и вы можете узнать больше об этом в самом полном от...
Ответ: Сначала создайте копию в месте, из которого вы можете запустить ее (т. Е. Файловые системы, смонтированные с noexec, не соответствуют требованиям). Это /tmp/в моем примере. sudo cp...
У меня ситуация, которую я не могу объяснить: у меня есть исполняемый файл с установленным битом. Когда я вызываю getegid (), он возвращает ожидаемую группу. Но как только я создаю...
Я проверял разрешение setuid, и у меня возникли проблемы с его настройкой. Допустим, я делаю тесты с двумя пользователями owneruserи otheruser. Я написал простую программу на c, вс...
Ответ: Когда подпапка создается, разрешение новой подпапки определяется следующим образом: Свойства пользователя создали каталог: а. Идентификатор пользователя б. идентификаторы группы Оп...
У меня вопрос по поводу модуля "владелец" iptables. Я видел, что с этим можно разрешить только некоторым программам использовать сервисы, основанные на их (e?) Gid. Исходя из этого...
Я работаю на машине RHEL 6.7. Я хотел бы сделать скрипт, который принадлежит root, но может быть запущен другими пользователями. Однако я все еще хочу, чтобы действия внутри скрипт...
Ответ: Пользователь может убить процесс происходит потому, что процесс начинается с Effective UIDиз, rootно Real UIDсамо по себе. Другие пользователи не смогут убить этот процесс. Вы може...
Ответ: The "must be setuid root" is caused by running sudo in strace. From man strace: BUGS Programs that use the setuid bit do not have effective user ID privileges while being traced. I...
Ответ: ping должен генерировать и получать ICMP-пакеты, и обычно это делается с использованием «сырых сокетов» - функции, ограниченной только root (cap_net_raw), поскольку ее также можно...
Ответ: The /system partition is mounted with "nosuid" option, preventing Android applications from executing setuid programs. You can temporary unmount and mount again with suid option: a...
Ответ: Это решение с использованием скриптов Bash. Я предполагаю, что вы не можете использовать УИП для скриптов, как описано в этом U & L ответ . Совет в том, чтобы использовать обер...
Моя программа permissiontestимеет следующие привилегии: -rwsrwxrwx 1 root root 8664 Nov 18 15:59 permissiontest Он состоит из следующего кода при запуске от имени пользователя без...
Ответ: Бит setuid изменяет только uid и ничего больше. (Кроме того, ядро не знает, к каким группам относится user1, и не существует стандартного способа получения этой информации из прост...
Ответ: It’s a little complicated. The operating system kernel uses a process’s effective UID and GID to determine its privileges/authorizations; they are used for allowing/disallowi...
Ответ: How do i check for files which have been modified in the last 30 minutes find /path -type f -mmin -30 -30 if you want files modified 30 minutes or less 30 if you want files modifie...
Ответ: Гораздо проще изменить скрипт оболочки, чем модифицировать двоичный файл. Никаких специальных инструментов, кроме редактора и доступа к файлу, не требуется. Даже sed работает, но э...
Я делаю небольшой эксперимент со специальными битами привилегий следующим образом: [root@localhost~]# useradd user1 [root@localhost~]# cp /bin/touch /home/ [root@localhost~]# chown...
Ответ: From the name program.sh, I am guessing that you're trying to run an interpreted script, not an ELF binary. Linux has ignored the setuid bit on scripts since long ago, due to possi...
Ответ: Для чтения файла в каталоге должен быть установлен исполняемый бит «x» в каталоге. пока только spuser и члены группы spuser могут погрузиться в каталог. просто проверьте это, cd la...
Ответ: An application that has to run as root must be installed by an administrator with root access. This can be done using privilege escalation (e.g. via sudoor equivalent). The best wa...
Я пытаюсь вызвать исполняемый файл из скрипта PHP, который должен запускаться от имени другого пользователя (НЕ root), как обычно работает веб-сервер. Я подумал, что должно быть до...
Ответ: Спецификация FTP не обеспечивает способ передачи битов права файла между системами. Что имеет смысл: FTP-клиенты и серверы работают на множестве разных ОС с очень разной семантикой...
Ответ: Будьте очень осторожны: сценарии в сочетании с setuid опасны! Во-первых, пожалуйста, посмотрите на этот вопрос / ответы, особенно на этот ответ и предупреждение безопасности . Если...
Ответ: Это разумная вещь: другие платформы, такие как MacOS-X, и приложения, такие как Chrome, используют «песочницу» для запуска целых приложений или частей приложений таким образом, что...
Ответ: Если том смонтирован, nosuidто бит setuid игнорируется в исполняемых файлах. По крайней мере, новые версии Fedora монтируют внешние носители с этой опцией. Кроме того, setuid ничег...
Ответ: Are you sure that the program you are trying to execute is actually a binary, and not a shell script. Most shells ignore suid scripts because they are really, really hard to do saf...
Ответ: Linux игнорирует бит setuid при запуске процесса под straceаналогичными программами. Список рассылки ядра Linux, Re: 2.4.16 + strace 4.4 + программы setuid : От: Манфред Спраули Да...
Ответ: Если вам нужно, чтобы ваше решение работало как есть, простой способ - использовать короткую программу на C вместо сценария оболочки: int main(){ setuid(geteuid()); system("/path/t...
Ctrl+K или / — быстрый поиск Начните вводить запрос для поиска по сайту