Перейти к содержимому

Метка setuid

Подборка 31 вопрос с тегом «setuid» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.

31 вопрос

0 голосов
0 ответов
514 просмотров

Проблемы с правами доступа в программе setuid-root

Я написал программу, скомпилировал ее, скопировал в / usr / local / bin / и дал ей разрешение на доступ к файлу setuid-root. К сожалению, я не могу заставить программу работать дол...

1 голос
2 ответа
1 026 просмотров

Setuid и setgid не работают

Ответ: Вы не можете использовать setuid и setgid для запуска сценария оболочки от имени другого пользователя. Это функция безопасности, и вы можете узнать больше об этом в самом полном от...

0 голосов
1 ответ
395 просмотров

Как `создать копию setuid` какой-либо команды?

Ответ: Сначала создайте копию в месте, из которого вы можете запустить ее (т. Е. Файловые системы, смонтированные с noexec, не соответствуют требованиям). Это /tmp/в моем примере. sudo cp...

1 голос
0 ответов
378 просмотров

бит setgid не сохраняется во время вызова execl

У меня ситуация, которую я не могу объяснить: у меня есть исполняемый файл с установленным битом. Когда я вызываю getegid (), он возвращает ожидаемую группу. Но как только я создаю...

1 голос
0 ответов
442 просмотра

бит setuid имеет различное поведение в зависимости от каталога

Я проверял разрешение setuid, и у меня возникли проблемы с его настройкой. Допустим, я делаю тесты с двумя пользователями owneruserи otheruser. Я написал простую программу на c, вс...

4 голоса
1 ответ
427 просмотров

Как установить разрешения для каталога, который завещает его разрешения всем подкаталогам?

Ответ: Когда подпапка создается, разрешение новой подпапки определяется следующим образом: Свойства пользователя создали каталог: а. Идентификатор пользователя б. идентификаторы группы Оп...

3 голоса
0 ответов
475 просмотров

iptables, groups и setgid

У меня вопрос по поводу модуля "владелец" iptables. Я видел, что с этим можно разрешить только некоторым программам использовать сервисы, основанные на их (e?) Gid. Исходя из этого...

0 голосов
0 ответов
421 просмотр

setuid не работает над сценарием

Я работаю на машине RHEL 6.7. Я хотел бы сделать скрипт, который принадлежит root, но может быть запущен другими пользователями. Однако я все еще хочу, чтобы действия внутри скрипт...

0 голосов
1 ответ
477 просмотров

не разрешать пользователю убивать программу, запущенную другим пользователем с помощью бита setuid

Ответ: Пользователь может убить процесс происходит потому, что процесс начинается с Effective UIDиз, rootно Real UIDсамо по себе. Другие пользователи не смогут убить этот процесс. Вы може...

8 голосов
1 ответ
3 193 просмотра

Почему для ping требуется бит setuid?

Ответ: ping должен генерировать и получать ICMP-пакеты, и обычно это делается с использованием «сырых сокетов» - функции, ограниченной только root (cap_net_raw), поскольку ее также можно...

0 голосов
1 ответ
397 просмотров

Как я могу обернуть разумный текстовый файл скриптом Bash, который позволяет каждому пользователю использовать $ USER?

Ответ: Это решение с использованием скриптов Bash. Я предполагаю, что вы не можете использовать УИП для скриптов, как описано в этом U & L ответ . Совет в том, чтобы использовать обер...

1 голос
0 ответов
373 просмотра

Установлен бит setuid для root, но реальный идентификатор пользователя не равен 0

Моя программа permissiontestимеет следующие привилегии: -rwsrwxrwx 1 root root 8664 Nov 18 15:59 permissiontest Он состоит из следующего кода при запуске от имени пользователя без...

0 голосов
1 ответ
322 просмотра

Группа пользователей при запуске исполняемого файла setuid

Ответ: Бит setuid изменяет только uid и ничего больше. (Кроме того, ядро не знает, к каким группам относится user1, и не существует стандартного способа получения этой информации из прост...

0 голосов
2 ответа
480 просмотров

продолжение: почему файлы shebang не подходят?

Ответ: Гораздо проще изменить скрипт оболочки, чем модифицировать двоичный файл. Никаких специальных инструментов, кроме редактора и доступа к файлу, не требуется. Даже sed работает, но э...

0 голосов
1 ответ
476 просмотров

Команда Setuid, кажется, не работает

Ответ: Для чтения файла в каталоге должен быть установлен исполняемый бит «x» в каталоге. пока только spuser и члены группы spuser могут погрузиться в каталог. просто проверьте это, cd la...

1 голос
1 ответ
788 просмотров

Разрабатываете и разворачиваете приложение, которое будет запускаться от имени root с помощью setuid?

Ответ: An application that has to run as root must be installed by an administrator with root access. This can be done using privilege escalation (e.g. via sudoor equivalent). The best wa...

2 голоса
0 ответов
963 просмотра

Как запустить скрипт php (через веб-сервер) от имени другого пользователя в Mac OS X

Я пытаюсь вызвать исполняемый файл из скрипта PHP, который должен запускаться от имени другого пользователя (НЕ root), как обычно работает веб-сервер. Я подумал, что должно быть до...

1 голос
1 ответ
583 просмотра

Можно ли загрузить файл setuid-set в каталоги, доступные по ftp?

Ответ: Спецификация FTP не обеспечивает способ передачи битов права файла между системами. Что имеет смысл: FTP-клиенты и серверы работают на множестве разных ОС с очень разной семантикой...

27 голосов
2 ответа
58 443 просмотра

Можно ли сделать так, чтобы скрипт всегда выполнялся от имени пользователя root?

Ответ: Будьте очень осторожны: сценарии в сочетании с setuid опасны! Во-первых, пожалуйста, посмотрите на этот вопрос / ответы, особенно на этот ответ и предупреждение безопасности . Если...

1 голос
3 ответа
543 просмотра

Все ли мои программы имеют права владельца на все мои файлы?

Ответ: Это разумная вещь: другие платформы, такие как MacOS-X, и приложения, такие как Chrome, используют «песочницу» для запуска целых приложений или частей приложений таким образом, что...

3 голоса
1 ответ
953 просмотра

Что может помешать кому-либо создать на флэш-диске скрипт setuid-root, затем поместить его на компьютер другого человека и получить root-доступ?

Ответ: Если том смонтирован, nosuidто бит setuid игнорируется в исполняемых файлах. По крайней мере, новые версии Fedora монтируют внешние носители с этой опцией. Кроме того, setuid ничег...

1 голос
1 ответ
4 166 просмотров

Странное поведение strace и setuid: разрешение не разрешено, но не работает нормально

Ответ: Linux игнорирует бит setuid при запуске процесса под straceаналогичными программами. Список рассылки ядра Linux, Re: 2.4.16 + strace 4.4 + программы setuid : От: Манфред Спраули Да...

1 голос
2 ответа
1 470 просмотров

Разрешить пользователю выполнять сценарий оболочки, не видя его содержимого?

Ответ: Если вам нужно, чтобы ваше решение работало как есть, простой способ - использовать короткую программу на C вместо сценария оболочки: int main(){ setuid(geteuid()); system("/path/t...