В списке небезопасных утилит из предыдущего поста есть пункт suid. Вы, конечно, знаете, что это suid бит, позволяющий выполнить программу от имени её владельца. Но наверняка не знаете какие опасности это несет. Почитайте-ка.
SUID и безопасность
How can I get setuid shell scripts to work?
Linux Privilege Escalation using SUID Binaries
Радует, что от этого атавизма планомерно избавляются. Но до полного исключения suid из всех систем ещё далеко
#security #linux #suid
SUID и безопасность
How can I get setuid shell scripts to work?
Linux Privilege Escalation using SUID Binaries
Радует, что от этого атавизма планомерно избавляются. Но до полного исключения suid из всех систем ещё далеко
#security #linux #suid
Хабр
SUID и безопасность
Предисловие. Некогда в июне 2001 года в журнале «Системный администратор» (Sys Admin Magazine, June 2001, Volume 10, Number 6) была опубликована статья Томаса Акина «Danger of SUID Shell Scripts»,...