|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey Lentsov 2:4615/71.10 01 Apr 2001 22:35:10 To : Danil V.Pismenny Subject : Re: Почему линукс игнорирует suid и sgid для скриптов? --------------------------------------------------------------------------------
Hi Danil!
On Thu, 29 Mar 01 12:18:45 +0300, Danil V.Pismenny wrote:
>> Кроме /bin/sh еще и другие интерпретаторы существуют.
>> В качестве проблемы _всех_ их, мне возможность подмены скрипта на ходу
>> кажется более вероятной, зная, как работает VFS (хотя надо быть полным
>> носорогом чтобы дать возможности записи в соотв. каталог).
DV> Ты ошибаешься. Кто тогда мешает подменить на ходу не скрипт, а
DV> суидный бинарник?
Hеа, бинарь при запуске сразу читается в память и подменить его неполучится,
в него и писать-то не дадут. А со скриптом - _сначала_ запустится его
интерпретатор, а _уже_ _потом_ интерпретатор начнет читать скрипт.
Так вот -- если подобрать приоритет (nice 20 /superscript) при запуске
скрипта, то из другой задачи можно успеть его подменить.
--
/lenz
--- slrn/0.9.6.2 (Linux)
* Origin: Flying Penguin's Nest (2:4615/71.10@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/160089e3db293.html, оценка из 5, голосов 10
|