|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Miloserdov 2:5020/400 03 Jun 2005 14:01:56 To : Eugene Grosbein Subject : Re: выполнение с правами суперюзера --------------------------------------------------------------------------------
Hello, Eugene!
You wrote to Constantin Stefanov on Fri, 03 Jun 2005 14:54:47 +0400:
EG> С одной стороны, это хорошо, с другой стороны - засада. Я в свое время
EG> из-за незнания этой фичи ;-) убил довольно много времени, так и не
EG> понял в чем проблема и добавил setuid() перед вызовом /bin/sh, благо
EG> условия позволяли.
А уж не поломали-ли чего во фре по этому поводу?
=========Beginning of the citation==============
$ mkdir tmp
$ chmod 700 tmp
$ cp /bin/sh tmp
$ sudo chown root tmp/sh
$ sudo chmod 4755 tmp/sh
$ tmp/sh -c "id -un"
root
$
=========The end of the citation================
Бардак? Или генеральная линия сменилась?
Судя по документации все-таки второе и похоже достаточно давно.
With best regards, Dmitry Miloserdov. E-mail: dmitry@bis.ru
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65770f2370ca.html, оценка из 5, голосов 10
|