[eside-ghost] Privilegios de ejecucion
Pablo Garaizar Sagarminaga
garaizar en eside.deusto.es
Mar Nov 7 17:32:18 CET 2006
Aupa!
El Tue, 7 Nov 2006 17:14:59 +0100
Malkavian <malkavian666 en gmail.com> comentaba:
> > depende de como se ejecute todo .... puedes probar a darle permisos
> > de suid el bit magico que hay que buscar en todo concurso de
> > hacking ... creo que se dan con chmod +s
> ¡Otia! ¡Cierto!
> Con chmod u+s script.sh le darías permisos suid y con
> chmod g+s script.sh le darías permisos sgid.
> sUid para el usuario y sGid para el grupo. Eso hará que aquel que
> ejecute el programa se convierta respectivamente en el dueño/grupo de
> ese archivo. Habrá entonces que tener cuidado en quien tiene permisos
> para ejecutar dicho archivo.
¡Que nop! si es un script de bash eso no funciona tan fácil. Hay
múltiples problemas asociados a los bash scripts con SUID, como ya he
comentado.
--
Agur
Pablo Garaizar Sagarminaga
garaizar en eside.deusto.es
Más información sobre la lista de distribución eside-ghost