[eside-ghost] Privilegios de ejecucion

Pablo Garaizar Sagarminaga garaizar en eside.deusto.es
Mar Nov 7 17:32:18 CET 2006


Aupa!

El Tue, 7 Nov 2006 17:14:59 +0100
Malkavian <malkavian666 en gmail.com> comentaba:

> > depende de como se ejecute todo .... puedes probar a darle permisos
> > de suid el bit magico que hay que buscar en todo concurso de
> > hacking ... creo que se dan con chmod +s
> ¡Otia! ¡Cierto!
> Con     chmod u+s script.sh        le darías permisos suid y con
> chmod g+s script.sh         le darías permisos sgid.
> sUid para el usuario y sGid para el grupo. Eso hará que aquel que
> ejecute el programa se convierta respectivamente en el dueño/grupo de
> ese archivo. Habrá entonces que tener cuidado en quien tiene permisos
> para ejecutar dicho archivo.

¡Que nop! si es un script de bash eso no funciona tan fácil. Hay
múltiples problemas asociados a los bash scripts con SUID, como ya he
comentado.

-- 
Agur
  Pablo Garaizar Sagarminaga
  garaizar en eside.deusto.es


Más información sobre la lista de distribución eside-ghost